(2)
Częściowe zachmurzenie 17.8

Wyciek danych ALAB. Spółka złożyła zawiadomienie o możliwości popełnienia przestępstwa

Autor: PAP 28 Listopad 2023 przeczytasz w ok. 3 min.
Wyciek danych ALAB. Spółka złożyła zawiadomienie o możliwości popełnienia przestępstwa
© Pixabay
(2) | Czytano:
7,370 razy | przeczytasz w ok. 3 min.

Spółka zgłosiła naruszenie do Prezesa Urzędu Ochrony Danych Osobowych, poinformowała uprawnione instytucje oraz złożyła zawiadomienie o podejrzeniu popełnienia przestępstwa do Centralnego Biura Zwalczania Cyberprzestępczości - poinformowała spółka ALAB laboratoria odnosząc się do wycieku wyników badań pacjentów.

R E K L A M A
2
Czytano:
7,370 razy
Udostępnij

W poniedziałek portal zaufanatrzeciastrona.pl poinformował, że do internetu trafiły wyniki badań medycznych wykonanych przez ostatnie kilka lat w jednej z największych ogólnopolskich sieci laboratoriów medycznych, firmy ALAB. Wyciek jest skutkiem ataku grupy ransomware. Jak przekazał portal, w sieci znalazły się dane co najmniej kilkudziesięciu tysięcy Polek i Polaków, która od roku 2017 do 2023 wykonywali badania medyczne w sieci ALAB laboratoria.

Według serwisu, szerzej nieznana grupa ransomware RA World opublikowała na swoim blogu nie tylko informację o skutecznym włamaniu do firmy ALAB, ale także próbkę wykradzionych danych, a w niej między innymi wyniki ponad 50 tysięcy badań medycznych. Hakerzy domagają się okupu od firmy za to, że nie ujawnią wszystkich przejętych danych. Grożą przy tym, że jeśli nie dostaną pieniędzy, do 31 grudnia opublikują wszystkie wykradzione dane.

W związku z wyciekiem, ALAB laboratoria opublikował komunikat, w którym potwierdza, że incydent "jest wynikiem działalności przestępczej mającej na celu wymuszenie na spółce okupu". "19 listopada 2023 roku zaobserwowano próbę zmasowanego ataku na serwery spółki. Po dokonaniu analizy zdarzenia ustalono, że dostęp do znajdujących się tam danych mogły w sposób bezprawny uzyskać osoby nieuprawnione. Zespół ekspercki dokonał natychmiast analizy ryzyka incydentu zgodnie z rekomendacjami ENISA (Agencja Unii Europejskiej ds. Bezpieczeństwa Sieci i Informacji) i wstępnie oszacował wartość ryzyka jako wysoką" - napisano w komunikacie.

dalsza część artykułu pod reklamą
R E K L A M A


Spółka dodała, że wstępna analiza incydentu wykazała, że osoby trzecie w sposób bezprawny mogły uzyskać dostęp do następujących danych osobowych: imię i nazwisko, numer PESEL, data urodzenia, miejsce zamieszkania oraz wynik badania laboratoryjnego.

"W związku z powyższym wdrożono awaryjne procedury bezpieczeństwa i komunikacji zmierzające do likwidacji skutków ataku oraz ustalenia zakresu szkód, jednocześnie informując administratorów, których dane zostały powierzone spółce do przetwarzania" - zaznaczono.

Spółka zgłosiła naruszenie do Prezesa Urzędu Ochrony Danych Osobowych oraz poinformowała CERT Polska, Ministerstwo Zdrowia i Centrum E-Zdrowia, a także złożyła zawiadomienie o podejrzeniu popełnienia przestępstwa do Centralnego Biura Zwalczania Cyberprzestępczości.

"Równolegle wdrożono procedury wewnętrznego i zewnętrznego audytu bezpieczeństwa danych osobowych oraz uruchomiono monitoring sieci internet pod kątem możliwego upublicznienia nielegalnie pozyskanych danych" - napisano.

Naukowa i Akademicka Sieć Komputerowa (NASK) poinformowała w poniedziałek, że osoba, której dane zostały upublicznione powinna być przygotowaną i świadomą, że cyberoszuści mogą te dane wykorzystać, ze wzmożoną czujnością podchodzić do maili, wiadomości, telefonów oraz weryfikować ich nadawcę u źródła.

Jak przekazała NASK powinna też skorzystać z nowej możliwości i zastrzec nr PESEL, co pomoże zminimalizować ryzyko związane z nieuprawnionym wykorzystaniem naszych danych np. w banku. "Dodatkowo jeszcze dziś serwis +Bezpieczne dane+ zasilimy już upublicznionymi numerami PESEL. Podkreślamy jednak, że są to wyłącznie dane dotychczas opublikowane, a ich liczba może się zmienić" - podała NASK.(PAP)

R E K L A M A
newsletter

Korzystaj z newslettera

Dołącz do listy czytelników Newslettera, i otrzumuj specjalnie przygotowane dla Ciebie zestawienia informacji. Korzystanie z newslettera jest dobrowolne, darmowe i w każdej chwili istnieje możliwość rezygnacji. Dodając adres do newslettera wyrażasz zgodę na przetwarzanie Twoich danych osobowych

R E K L A M A
Komentarze (2)
dodając komentarz akceptujesz regulamin. Pamiętaj o wzajemnym szacunku! HejtSTOP
W związku ze znacznym obniżeniem kultury wpisów osób komentujacyh pod artykułami pragniemy poinformować, że wszelkie treści obrażające innych, zawierające wulgaryzmy i nie związane z treścią artykułu - będą usuwane, a autorzy komentarzy, którzy nie dostosują się do nałożonych przez redakcję wymagań - będą blokowani. Zależy nam na wysokim poziomie dyskusji! Redakcja nie ponosi odpowiedzialności za treść komentarzy
Ze względu na liczne łamanie regulaminu i próby ominięcia blokad - wprowadzono moderację komentarzy. Twój komentarz przed publikacją zostanie oceniony przez moderatora, czy nie łamie regulaminu oraz czy dotyczy tematu poruszanego w artykule. Wszystkie inne treści będą usuwane i niepublikowane.
Dla pacjentów · 28 Listopad 2023
Sporo kasy można wyciągnąć z ALAB, wystarczy znać przepisy ochrony danych osobowych, wiem bo sam z banku niemieckiego dostałem za podobne naruszenie moich danych, łatwo nie było ale kilkanaście tysięcy PLN wpadło
Gość · 28 Listopad 2023
Macie teraz te swoje internety..
Inne
 Podsumowanie zdarzeń Komendy Powiatowej Państwowej Straży Pożarnej w Kole (19-26 lipca 2024)
14 godziny temu 1,878

Podsumowanie zdarzeń Komendy Powiatowej Państwowej Straży Pożarnej w Kole (19-26 lipca 2024)

Gmina Kościelec
Kościelec - Gminne Zawody Sportowo - Pożarnicze
16 godziny temu 2,664

Kościelec - Gminne Zawody Sportowo - Pożarnicze

Miasto Koło
Park Moniuszki otwarty dla mieszkańców. Ile drzew ucierpiało w wichurze?
16 godziny temu 3,826

Park Moniuszki otwarty dla mieszkańców. Ile drzew ucierpiało w wichurze?

Inne
Raport o bezpieczeństwie na kolskich drogach w czerwcu. Wielu nietrzeźwych
18 godziny temu 2,083

Raport o bezpieczeństwie na kolskich drogach w czerwcu. Wielu nietrzeźwych

Powiat Kolski
Planowane wyłączenia prądu przez operatora w powiecie kolskim 25.07.2024
1 dzień temu 2,170

Planowane wyłączenia prądu przez operatora w powiecie kolskim 25.07.2024

Powiat Kolski
Ogłoszenie o przystąpieniu do sporządzenia planu ogólnego gminy Osiek Mały
1 dzień temu 3,388

Ogłoszenie o przystąpieniu do sporządzenia planu ogólnego gminy Osiek Mały

R E K L A M A

Newsletter - bądź na bieżąco

Dołącz do listy czytelników Newslettera, i otrzumuj specjalnie przygotowane dla Ciebie zestawienia informacji. Korzystanie z newslettera jest dobrowolne, darmowe i w każdej chwili istnieje możliwość rezygnacji. Dodając adres do newslettera wyrażasz zgodę na przetwarzanie Twoich danych osobowych