Radio Opole » Kraj i świat
2023-11-27, 20:00 Autor: PAP

ALAB po wycieku danych: spółka złożyła zawiadomienie do Centralnego Biura Zwalczania Cyberprzestępczości

Spółka zgłosiła naruszenie do Prezesa Urzędu Ochrony Danych Osobowych, poinformowała uprawnione instytucje oraz złożyła zawiadomienie o podejrzeniu popełnienia przestępstwa do Centralnego Biura Zwalczania Cyberprzestępczości - poinformowała spółka ALAB laboratoria odnosząc się do wycieku wyników badań pacjentów.

W poniedziałek portal zaufanatrzeciastrona.pl poinformował, że do internetu trafiły wyniki badań medycznych wykonanych przez ostatnie kilka lat w jednej z największych ogólnopolskich sieci laboratoriów medycznych, firmy ALAB. Wyciek jest skutkiem ataku grupy ransomware. Jak przekazał portal, w sieci znalazły się dane co najmniej kilkudziesięciu tysięcy Polek i Polaków, która od roku 2017 do 2023 wykonywali badania medyczne w sieci ALAB laboratoria.


Według serwisu, szerzej nieznana grupa ransomware RA World opublikowała na swoim blogu nie tylko informację o skutecznym włamaniu do firmy ALAB, ale także próbkę wykradzionych danych, a w niej między innymi wyniki ponad 50 tysięcy badań medycznych. Hakerzy domagają się okupu od firmy za to, że nie ujawnią wszystkich przejętych danych. Grożą przy tym, że jeśli nie dostaną pieniędzy, do 31 grudnia opublikują wszystkie wykradzione dane.


W związku z wyciekiem, ALAB laboratoria opublikował komunikat, w którym potwierdza, że incydent "jest wynikiem działalności przestępczej mającej na celu wymuszenie na spółce okupu". "19 listopada 2023 roku zaobserwowano próbę zmasowanego ataku na serwery spółki. Po dokonaniu analizy zdarzenia ustalono, że dostęp do znajdujących się tam danych mogły w sposób bezprawny uzyskać osoby nieuprawnione. Zespół ekspercki dokonał natychmiast analizy ryzyka incydentu zgodnie z rekomendacjami ENISA (Agencja Unii Europejskiej ds. Bezpieczeństwa Sieci i Informacji) i wstępnie oszacował wartość ryzyka jako wysoką" - napisano w komunikacie.


Spółka dodała, że wstępna analiza incydentu wykazała, że osoby trzecie w sposób bezprawny mogły uzyskać dostęp do następujących danych osobowych: imię i nazwisko, numer PESEL, data urodzenia, miejsce zamieszkania oraz wynik badania laboratoryjnego.


"W związku z powyższym wdrożono awaryjne procedury bezpieczeństwa i komunikacji zmierzające do likwidacji skutków ataku oraz ustalenia zakresu szkód, jednocześnie informując administratorów, których dane zostały powierzone spółce do przetwarzania" - zaznaczono.


Spółka zgłosiła naruszenie do Prezesa Urzędu Ochrony Danych Osobowych oraz poinformowała CERT Polska, Ministerstwo Zdrowia i Centrum E-Zdrowia, a także złożyła zawiadomienie o podejrzeniu popełnienia przestępstwa do Centralnego Biura Zwalczania Cyberprzestępczości.


"Równolegle wdrożono procedury wewnętrznego i zewnętrznego audytu bezpieczeństwa danych osobowych oraz uruchomiono monitoring sieci internet pod kątem możliwego upublicznienia nielegalnie pozyskanych danych" - napisano.


Naukowa i Akademicka Sieć Komputerowa (NASK) poinformowała w poniedziałek, że osoba, której dane zostały upublicznione powinna być przygotowaną i świadomą, że cyberoszuści mogą te dane wykorzystać, ze wzmożoną czujnością podchodzić do maili, wiadomości, telefonów oraz weryfikować ich nadawcę u źródła.


Jak przekazała NASK powinna też skorzystać z nowej możliwości i zastrzec nr PESEL, co pomoże zminimalizować ryzyko związane z nieuprawnionym wykorzystaniem naszych danych np. w banku. "Dodatkowo jeszcze dziś serwis +Bezpieczne dane+ zasilimy już upublicznionymi numerami PESEL. Podkreślamy jednak, że są to wyłącznie dane dotychczas opublikowane, a ich liczba może się zmienić" - podała NASK.(PAP)


autor: Marcin Chomiuk


mchom/ jann/


Kraj i świat

2024-07-31, godz. 22:00 CIS: Senat bez poprawek przyjął ustawę o uchyleniu ustawy o Państwowej Komisji do spraw badania wpływów rosyjskich… - Centrum Informacyjne Senatu zawiadamia: 31 lipca br. Senat poparł bez poprawek ustawę o uchyleniu ustawy o Państwowej Komisji do spraw badania wpływów… » więcej 2024-07-31, godz. 22:00 „Urodzinowa” porażka piłkarek nożnych Czarnych Sosnowiec z Bayerem 04 Leverkusen Piłkarki nożne Czarnych Sosnowiec przegrały u siebie z niemieckim Bayerem 04 Leverkusen 1:5 (0:2) w meczu zorganizowanym z okazji 100-lecia polskiego klubu. » więcej 2024-07-31, godz. 21:50 Paryż/szermierka - turniej drużynowy szablistów (wyniki) Wyniki turnieju drużynowego szablistów: ćwierćfinałyKorea Płd. - Kanada 45:33Francja - Egipt 45:41Węgry - Włochy 45:38Iran - USA 45:44półfinałyKorea… » więcej 2024-07-31, godz. 21:50 Paryż/szermierka - koreańscy szabliści najlepsi w drużynie, drugie złoto Oha Szabliści Korei Południowej po finałowej wygranej z Węgrami 45:41 triumfowali w olimpijskim turnieju drużynowym. Drugie złoto paryskich igrzysk wywalczył… » więcej 2024-07-31, godz. 21:40 Paryż/pływanie - Krzysztof Chmielewski: jest niedosyt, trzecie miejsce było do wzięcia Krzysztof Chmielewski w swojej koronnej konkurencji - 200 m st. motylkowym - w igrzyskach olimpijskich w Paryżu zajął czwarte miejsce. Medal przegrał o 1,1… » więcej 2024-07-31, godz. 21:40 Senat zakończył obrady W środę po godz. 21 zakończyło się ostatnie posiedzenie Senatu przed wakacyjną przerwą. Kolejne posiedzenie izby zaplanowane jest na 25 i 26 września. » więcej 2024-07-31, godz. 21:40 RPA/ Lampart zaatakował i zranił dwóch oficerów w bazie lotniczej Dwóch oficerów sił zbrojnych Republiki Południowej Afryki (SAAF) zostało zaatakowanych i zranionych przez lamparta, który przedostał się na teren bazy… » więcej 2024-07-31, godz. 21:30 Mazowieckie/ 33 zabytki z subregionu radomskiego ze wsparciem sejmiku Prawie 2,8 mln zł przeznaczy samorząd woj. mazowieckiego na wsparcie zabytków w subregionie radomskim. Pieniądze otrzymają 33 podmioty, m.in. klasztor ojców… » więcej 2024-07-31, godz. 21:30 CIS: Senat wprowadził poprawki do 2 ustaw reformujących funkcjonowanie Trybunału Konstytucyjnego (komunikat) - Centrum Informacyjne Senatu zawiadamia: 31 lipca 2024 r. Senat wprowadził poprawki do 2 ustaw reformujących funkcjonowanie Trybunału Konstytucyjnego. Za… » więcej 2024-07-31, godz. 21:30 Senat przyjął ustawę likwidującą komisję ds. badania wpływów rosyjskich powołaną przez PiS Senat przyjął w środę bez poprawek ustawę uchylającą ustawę o Państwowej Komisji do spraw badania wpływów rosyjskich na bezpieczeństwo wewnętrzne… » więcej
59606162636465
Ta strona używa ciasteczek (cookies), dzięki którym nasz serwis może działać lepiej. Dowiedz się więcej »