Μαζική κυβερνοεπίθεση σε εταιρεία ιατρικού λογισμικού στην Πολωνία προκάλεσε διαρροή ιατρικών και προσωπικών δεδομένων περίπου 19 εκατομμυρίων πολιτών, σε ένα από τα μεγαλύτερα περιστατικά κυβερνοασφάλειας της χώρας, με τις αρχές να εξετάζουν οικονομικό κίνητρο.

Από τις μεγαλύτερες επιθέσεις στην Πολωνία

Ο υπουργός Ψηφιακών Υποθέσεων Κρζισλόφ Γκαβκόφσκι χαρακτήρισε το περιστατικό ένα από τα μεγαλύτερα που έχουν καταγραφεί στην ιστορία της χώρας, η οποία αριθμεί περίπου 37 εκατομμύρια κατοίκους. Όπως διευκρίνισε, μέχρι στιγμής δεν υπάρχουν ενδείξεις για επίθεση από το εξωτερικό, είτε από τη Ρωσία είτε από άλλη κρατική οντότητα.

Τα πρώτα στοιχεία δείχνουν ότι πίσω από την επίθεση βρίσκονται κυβερνοεγκληματίες με οικονομικό κίνητρο, σύμφωνα με τον υπουργό. Οι πολωνικές αρχές αποκλείουν την καταβολή λύτρων και προειδοποιούν ότι οι δράστες θα αντιμετωπίσουν αυστηρή δίωξη.

Ο όγκος των δεδομένων που εκλάπησαν υπολογίζεται σε περίπου δύο τεραμπάιτ, ενώ το περιεχόμενό τους αφορά κυρίως ιατρικές επισκέψεις, συνταγογραφήσεις και έγγραφα ασθενών που χρησιμοποιούνται για την παρακολούθηση της πορείας της υγείας τους.

Μηχανισμός ελέγχου για τους πολίτες

Η φύση και η έκταση της διαρροής διαφέρουν από πολίτη σε πολίτη, καθώς δεν έχουν παραβιαστεί τα ίδια δεδομένα για όλους. Οι αρχές ανακοίνωσαν τη δημιουργία ειδικού μηχανισμού ελέγχου, μέσω του οποίου οι πολίτες θα μπορούν να διαπιστώνουν εάν τα προσωπικά τους στοιχεία περιλαμβάνονται στα δεδομένα που εκλάπησαν.

Η εταιρεία που αποτέλεσε στόχο της επίθεσης παρείχε τις υπηρεσίες της σε περίπου 12.000 ιατρικές δομές σε ολόκληρη την Πολωνία, γεγονός που εξηγεί την ιδιαίτερα μεγάλη κλίμακα της διαρροής και τον αριθμό των πολιτών που ενδέχεται να έχουν επηρεαστεί.

Οι πολωνικές αρχές συνεχίζουν την έρευνα για την ταυτότητα των δραστών, ενώ παράλληλα αξιολογούν την έκταση της παραβίασης και τις πιθανές συνέπειες για την προστασία των ευαίσθητων προσωπικών και ιατρικών δεδομένων εκατομμυρίων πολιτών.