前情回顾·数据泄露狂潮

安全内参8月19日消息,波兰政府有关部门正在调查一起针对医疗软件供应商MyDr的网络攻击事件。该事件导致近1900万人的数据,以及超过1.2万家医疗机构的数据暴露。

MyDr是一家波兰私营公司,为医生、诊所和其他医疗服务提供商提供软件。该公司上周五表示,已查明并修复了此次事件的问题根源,并采取了额外的安全措施。不过,公司没有透露相关漏洞的具体情况,也未说明攻击者是如何获得访问权限的。

波兰多部门调查MyDr数据泄露事件

MyDr公司上周披露,其部分系统受到了其所称的“来自外部的蓄意犯罪活动”影响。

波兰有关部门表示,黑客未授权访问了MyDr系统中截至2024年4月的历史数据,但此次事件可能并不涉及MyDr的所有客户及其患者。该公司称,目前尚未发现受影响数据已被公开发布或传播的证据。

MyDr的软件将医疗服务提供商连接至波兰全国性的电子医疗平台P1,该平台支持电子处方和电子转诊等服务。该公司还开发用于管理医疗机构业务和电子病历的工具。

波兰数字化部长Krzysztof Gawkowski 上周五表示,为预防影响扩大,该国电子医疗中心正在更换医疗系统用于连接P1的数字证书。

Gawkowski称,有关部门尚未发现这些证书在MyDr遭受攻击的过程中被窃取或滥用的证据。采取这一措施,是为了防止可能已遭入侵的证书日后被用于获取未经授权的访问权限。

官员表示,更换证书不会影响患者使用电子处方和电子转诊等相关服务。

波兰卫生部长Jolanta Sobierańska-Grenda周一表示,此次事件不会对波兰公共医疗系统构成威胁,P1仍然安全。

MyDr也声称,其系统目前仍在正常运行,对医生和患者而言都是安全的。

Gawkowski上周表示,波兰个人数据保护办公室计划对MyDr展开检查,同时安全机构正在努力查明此次攻击的责任人。

他补充说:“如果调查发现该公司未遵循适当程序,或未能充分保护其系统,该公司将面临法律后果。”

攻击者疑似网络犯罪分子

目前,此次攻击尚未被归因于任何特定的威胁行为者。

波兰数字化部长Krzysztof Gawkowski称,目前没有任何迹象显示波兰受到俄罗斯或其他任何国家的外部攻击,MyDr事件“极有可能”是网络犯罪分子所为,波兰安全部门将全力调查追责。

本月早些时候,波兰媒体Zaufana Trzecia Strona报道称,有自称对这起入侵事件负责的人联系了该媒体,并提供了其所称的入侵证据,其中包括一张包含波兰一名知名政治人物相关信息的截图。

该媒体报道的相关说法和样本表明,被窃取的数据可能包括姓名、出生日期、身份证件号码、部分处方信息以及其他医疗记录。但这些说法尚未得到独立核实。

此次数据泄露事件发生前不久,波兰另一家大型企业也披露遭遇网络攻击。便利店连锁企业Żabka本月早些时候表示,攻击者通过一个属于第三方承包商的账号,获取了对公司内部系统的访问权限。

Żabka本月早些时候在一份声明中表示,其交易系统、消费者服务、移动应用数据以及业务运营均未受到影响。

目前尚不清楚这两起事件是否存在关联。

参考资料:bleepingcomputer.com

声明:本文来自安全内参,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。