پروندههای پزشکی نزدیک به ۱۹ میلیون لهستانی در نقض امنیتی پلتفرم MyDr سرقت شد

کریشتوف گاوکوفسکی، وزیر امور دیجیتال لهستان، در ۱۳ اوت تأیید کرد که هکرها پروندههای پزشکی متعلق به نزدیک به ۱۹ میلیون نفر را از MyDr، یکی از بزرگترین پلتفرمهای پرونده الکترونیک پزشکی این کشور که توسط پزشکان و کلینیکها در سراسر کشور استفاده میشود، سرقت کردهاند. پایگاه داده سرقتشده بیش از ۲ ترابایت است که آن را به یکی از بزرگترین نقضهای داده حوزه سلامت گزارششده در اروپا در سال جاری تبدیل میکند.
چه چیزی سرقت شد
MyDr تأیید کرد که هدف چیزی بوده که آن را «یک اقدام مجرمانه عمدی و خارجی» توصیف کرده، که بخشی از دادههای آن را تحت تأثیر قرار داده است. پروندههای سرقتشده گزارش شده شامل اطلاعات مرتبط با نسخهها، نوبتهای ملاقات برنامهریزیشده، داروهای تجویزشده و مدارکی است که بیماران به پزشکان ارائه داده بودند — دادهای که در مجموع میتواند به افراد خاص مرتبط شود، نه اینکه بهصورت قطعات ناشناس وجود داشته باشد.
گاوکوفسکی این حادثه را با توجه به هم مقیاس و هم حساسیت اطلاعات پزشکی درگیر، «بیسابقه» برای یک حمله سایبری هدفگیرنده پروندههای آنلاین بیمار در لهستان توصیف کرد. جمعیت لهستان تقریباً ۳۸ میلیون نفر است، به این معنا که این نقض احتمالاً پروندههای نزدیک به نیمی از کشور را در معرض خطر قرار داده است.
تحقیقات هنوز در مراحل اولیه است
سرویسهای امنیت سایبری و مجریان قانون بهطور فعال در حال بررسی چگونگی رخداد نفوذ و مسئول آن هستند. گاوکوفسکی اشاره کرد که در این مرحله، مقامات هنوز بهطور قطعی تأیید نکردهاند که این حادثه با تعریف رسمی قانونی نقض داده مطابقت دارد، هرچند نشانههای قوی از دسترسی غیرمجاز به پایگاه داده وجود دارد. مقامات گفتهاند در حال حاضر هیچ نشانهای وجود ندارد که این حمله توسط یک دولت خارجی انجام شده باشد، هرچند این ارزیابی ممکن است با ادامه تحقیقات تغییر کند.
واکنش دولت
دولت لهستان در حال تلاش برای ایمنسازی دادههای تحت تأثیر و جلوگیری از فروش یا انتشار آنها آنلاین است و قصد دارد یک پایگاه داده اختصاصی راهاندازی کند که به افراد امکان دهد بررسی کنند آیا اطلاعات شخصیشان در این نقض افشا شده یا نه — واکنشی الگوبرداریشده از ابزارهای مشابه اطلاعرسانی نقض که پس از حوادث بزرگمقیاس در جاهای دیگر اروپا استفاده شده است.
این حادثه به مجموعهای از نقضهای بزرگ داده حوزه سلامت افشاشده در سطح جهانی در ۲۰۲۶ اضافه میشود و در شرایطی رخ میدهد که کشورهای عضو اتحادیه اروپا با فشار روزافزون برای تقویت زیرساخت داده پزشکی تحت GDPR مواجهاند، در میان حجم رو به افزایش حملاتی که بهطور خاص پروندههای سلامت را هدف قرار میدهند — دادهای که به دلیل دشواری تغییر اطلاعات پزشکی سرقتشده در مقایسه با چیزی مثل رمز عبور، در بازارهای دارک وب ارزش بالاتری دارد.
در ابتدا توسط Polish Press Agency (PAP) گزارش شده است. برای جزئیات بیشتر مقالهٔ اصلی را بخوانید.
مشاهدهٔ منبع اصلی