W wyniku incydentu cyberbezpieczeństwa w firmie ALAB Laboratoria Sp. z o.o., do którego doszło 19 listopada 2023 r., nastąpiło naruszenie ochrony danych osobowych. Szpital Ogólny w Wysokiem Mazowieckiem poinformował o otrzymaniu komunikatu od spółki ALAB, szczegółowo opisującego sytuację oraz podjęte kroki.
Z informacji przekazanych przez ALAB laboratoria wynika, że incydent nie dotyczył danych osobowych pacjentów Szpitala Ogólnego w Wysokiem Mazowieckiem. ALAB Laboratoria zaznacza, że natychmiast po wykryciu naruszenia zawiadomiono odpowiednie instytucje, w tym Prezesa Urzędu Ochrony Danych Osobowych, CERT Polska, Ministerstwo Zdrowia oraz Centrum E – Zdrowie, i jednocześnie powiadomiono o podejrzeniu popełnienia przestępstwa Cyberprzestępczości.
Jak poinformowało Ministerstwo Cyfryzacji: W związku z wyciekiem danych pacjentów ALAB Laboratoria, CERT Polska wspólnie z Centralnym Ośrodkiem Informatyki zasilił stronę bezpiecznedane.gov.pl numerami PESEL upublicznionymi przez hakerów z grupy “RA World”. Sprawdź, czy Twoje dane są bezpieczne.
ALAB Laboratoria to jedna z największych ogólnopolskich sieci laboratoriów medycznych. Firma padła ofiarą ataku hakerskiego skutkującego wyciekiem danych medycznych. Do sieci wyciekły wyniki badań medycznych z ostatnich kilku lat. W związku z wyciekiem danych spółka ALAB Laboratoria opublikowała komunikat, w którym potwierdza, że incydent "jest wynikiem działalności przestępczej mającej na celu wymuszenie na spółce okupu".
Wyciek danych z ALAB – jakie dane wykradziono?
W ramach przeprowadzonego ataku hakerskiego wykradzione zostały całe pakiety danych osobowych Polaków. Wśród nich znajdują się imiona, nazwiska, numery PESEL i adresy zamieszkania pacjentów wraz z przypisanymi do nich wynikami badań.
Sprawdź, czy Twoje dane są bezpieczne
Jeśli chcesz sprawdzić czy Twoje dane nie zostały upublicznione możesz to zrobić za pośrednictwem serwisu bezpiecznedane.gov.pl.
Wystarczy:
- wejść na stronę bezpiecznedane.gov.pl;
- zalogować się za pomocą m.in. aplikacji mObywatel, Profilu Zaufanego, e-Dowodu;
- kliknąć przycisk "Sprawdź wyciek z ALAB".
Eksperci Zespołu CERT Polska wspólnie z Centralnym Ośrodkiem Informatyki zasilił rządowy serwis bezpiecznedane.gov.pl numerami PESEL upublicznionymi w ramach tego ataku.
Należy zaznaczyć, że w serwisie sprawdzisz wyłącznie, czy Twoje dane znalazły się wśród tych dotychczas upublicznionych. Negatywna weryfikacja nie daje pewności, że Twoje dane również nie zostały wykradzione. Jeżeli atakujący upublicznią kolejną część wykradzionych danych, powyższa baza będzie aktualizowana. Dlatego, sprawdź swoje dane ponownie później.
Co można zrobić, jeśli Twoje znalazły się w bazie ujawnionej przez przestępców?
Możesz skorzystać z możliwości zastrzeżenia numeru PESEL-u. Obecnie można to zrobić na dwa sposoby – samodzielnie przez stronę internetową mobywatel.gov.pl lub w urzędzie gminy.
Jak zastrzec PESEL w mobywatel.gov.pl
Zaloguj się do serwisu mobywatel.gov.pl, następnie należy wejść do sekcji „Twoje dane”, potem „Rejestr Zastrzeżeń PESEL” i wybrać „Zastrzeż PESEL” lub „Cofnij zastrzeżenie”.
Pamiętaj
Taki wyciek danych stanowi bardzo łakomy kąsek dla cyberprzestępców, którzy mogą przeprowadzać precyzyjne cyberataki, bazując na pozyskanych informacjach. Warto zwracać dokładniejszą uwagę na wiadomości e-mail, SMS i na nietypowe połączenia telefoniczne w najbliższym czasie. Zachowaj czujność!