Kolejny wyciek danych z systemów stomatologicznych może dotyczyć 2,4 mln pacjentów (PESEL, recepty) — seria po Fakturowni, Enel-Med, Medyc, MyDr i Zdrowit.
Tapnij etap, żeby rozsunąć skrót
Grupa hakerska Horus poinformowała o skutecznym włamaniu na serwery firmy FELG Software, dostawcy oprogramowania dla gabinetów stomatologicznych. Wiadomość o ataku została wysłana ze skrzynki e-mail zaatakowanej spółki na adres redakcji Telepolis. Hakerzy twierdzą, że wykradli dane 2,4 mln Polaków, w tym numery PESEL, imiona, nazwiska, adresy, numery telefonów oraz informacje o przepisanych lekach…
Incydent wykryto w poniedziałek, a firma poinformowała o nim we wtorek w komunikacie na swojej stronie. Nieuprawniona osoba wykorzystała lukę w systemie, uzyskując dostęp do części danych — według wicepremiera i ministra cyfryzacji Krzysztofa Gawkowskiego wyciekły hasła, numery rachunków bankowych oraz starsze faktury. Fakturownia zapewnia, że wyciek nie objął integracji z KSeF ani innych integrac…
Po piątkowym zgłoszeniu incydentu Centrum Medyczne Enel-Med ujawniło, że nieuprawniony dostęp do części infrastruktury IT nastąpił 24 września 2026 r. wieczorem, a hakerzy uzyskali dostęp do części danych pacjentów — naruszenie może dotyczyć ok. 3 proc. całej bazy pacjentów. Spółka podjęła działania zabezpieczające sieć, systemy i dane klientów, a atak został skutecznie przerwany. Zdarzenie zgłosz…
Według przekazanych informacji cyberatak dotknął system spółki Qbusoft, producenta aplikacji Medyc.pl do zarządzania dokumentacją medyczną. Wśród skradzionych danych mogły znaleźć się numery PESEL oraz informacje kontaktowe pacjentów. Incydent zgłosił dzień wcześniej Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu. To kolejny atak w serii — w piątek naruszenie bezpieczeństwa IT i poufnośc…
Po ataku na Zdrowit, który firma potwierdziła po wykryciu nieuprawnionego dostępu do systemów IT, ujawniono cyberatak na system Medyc należący do olsztyńskiej spółki Qbusoft — zagrożone są dane nawet 5 mln pacjentów, w tym informacje z okresu od 1 lipca 2024 do 23 sierpnia 2026. Atak miał miejsce około 22-23 sierpnia, ale producent dowiedział się o nim dopiero w nocy z 8 na 9 września. Minister cy…
Po wycieku z MyDr do UODO wpłynęło ponad 2 tys. zgłoszeń od administratorów danych oraz ponad 50 skarg od pacjentów. Incydent dotknął tysiące placówek medycznych w całej Polsce, a za atakiem ma stać ten sam sprawca, który odpowiadał za poprzedni duży wyciek danych osobowych i medycznych Polaków. Skala zdarzenia obejmuje dane wrażliwe, co rodzi ryzyko dla pacjentów i może skutkować kontrolami oraz…
Zdrowit S.A. poinformowała o nieuprawnionym dostępie do systemów IT i zaszyfrowaniu części zasobów. Spółka zapewniła, że uruchomione procedury bezpieczeństwa powstrzymały dalsze działania, a od wykrycia incydentu współpracuje ze specjalistami ds. cyberbezpieczeństwa, analizuje przebieg zdarzenia i monitoruje sytuację. Firma podjęła również działania wymagane przepisami prawa i kontaktuje się z wła…
Pełna treść w wydaniu z tego dnia.
Do 17 września do prezesa Urzędu Ochrony Danych Osobowych (UODO) wpłynęło ponad 50 skarg oraz sygnałów związanych z wyciekiem danych z portalu MyDr, a dodatkowo ponad 2 tys. zgłoszeń od administratorów danych – informuje Dziennik Gazeta Prawna. Incydent miał miejsce w połowie sierpnia i był skutkiem ataku hakerskiego na MyDr, polską firmę technologiczną dostarczającą oprogramowanie medyczne. Wycie…
Pełna treść w wydaniu z tego dnia.
Po wycieku danych hakerzy dają Revolutowi 24 godziny na zapłacenie 3 mln USD okupu, grożąc sprzedażą lub publikacją poufnych rekordów około 680 klientów — poinformował w środę Financial Times, powołując się na doniesienia Reutersa. Revolut nie odpowiedział natychmiast na prośbę Reutersa o komentarz. Sprawa dotyczy spółki niepublicznej, więc bezpośrednie przełożenie na wyceny giełdowe jest ogranicz…
Po potwierdzeniu wycieku hakerzy publikują skradzione dane klientów Revoluta. Grupa "Revolut Smilik" twierdzi, że weszła w posiadanie danych, wysyłając sfałszowane pisma z oficjalnej domeny rządowej i podszywając się pod instytucję państwową, dzięki czemu pracownicy banku mieli przekazać wrażliwe informacje bez głębszej weryfikacji i bez włamania na serwery. Hakerzy zażądali okupu, grożąc codzienn…
Po potwierdzeniu wycieku danych klientów włoska policja pocztowa wszczęła śledztwo w sprawie naruszenia rządowego konta e-mail, które mogło posłużyć do pozyskania informacji od Revoluta. Według agencji ANSA media wskazują na skrzynkę należącą do prefektury w Reggio Calabria, choć instytucja ta zaprzecza wysyłaniu jakichkolwiek żądań do spółki. Revolut odmówił ujawnienia, która instytucja rządowa z…
Po weekendowej publikacji danych klientów o wysokim profilu napastnicy zażądali od Revolut okupu w wysokości 10 000 Bitcoinów, ostrzegając 14 września, że będą codziennie ujawniać kolejne partie, dopóki europejski fintech nie zapłaci. To pierwsza próba wymuszenia okupu po potwierdzonym wycieku danych klientów Revolut. Napastnicy, którzy podszyli się pod agencję rządową i wysłali fałszywe żądanie u…
Pełna treść w wydaniu z tego dnia.
Rządowa domena przejęta przez przestępców posłużyła do wyłudzenia od Revoluta skanów paszportów, zdjęć weryfikacyjnych oraz pełnych historii transakcji klientów — fintech sam dobrowolnie przekazał te dane, bo fałszywe żądania wydania informacji przeszły przez wewnętrzne filtry uwierzytelniające. Rzecznik Revoluta potwierdził incydent i zapewnił, że trefny adres zablokowano, a o sprawie powiadomion…
CERT Polska ostrzega przed kolejną falą kampanii phishingowej, w której cyberprzestępcy rozsyłają wiadomości z linkiem do strony podszywającej się pod e-Urząd Skarbowy. Fałszywy serwis ma przypominać oficjalny portal skarbówki, ale jego celem nie jest obsługa podatnika — atakujący pod pretekstem odebrania zwrotu nadpłaconego podatku próbują skłonić odbiorcę do wpisania poufnych informacji. Stawką…
Do incydentu doszło w wyniku udanej próby podszycia się pod instytucję państwową — oszust posłużył się adresem w domenie prawdziwej agencji rządowej, za którego pośrednictwem przesłał fałszywe żądania udostępnienia danych klientów. Fintech poinformował, że zdarzenie dotyczyło „ograniczonej liczby” klientów. Po wykryciu nieprawidłowości Revolut zablokował wykorzystywany adres oraz powiadomił właści…
Z danych przytoczonych przez CyberDefence24 wynika, że od marca do września doszło do 11 cyberataków wymierzonych w polską ochronę zdrowia, a największy z nich — wyciek danych z usługi MyDr — objął 19 mln osób. Jakub Bojanowski, konsultant biznesowy ds. cyberbezpieczeństwa i autor książki "Zdążyć przed hakerem", w wywiadzie dla Interii Biznes wskazuje, że incydent MyDr najprawdopodobniej nie miał…
Revolut poinformował klientów, że ich dane osobowe i finansowe zostały ujawnione w odpowiedzi na wniosek rządowy, który uznano za legalny, ale w rzeczywistości pochodził z nieautoryzowanego konta e-mail wykorzystującego oficjalną domenę agencji rządowej z ważnymi poświadczeniami uwierzytelniania domeny. Ujawnione dane obejmowały imiona i nazwiska, daty urodzenia, zawody, adresy pocztowe, adresy e-…