REKLAMA
WYPOWIEDZ SIĘ

2,4 mln pacjentów zagrożonych. Atak na dostawcę oprogramowania dla dentystów

2026-10-02 07:58
publikacja
2026-10-02 07:58
Dodaj Bankier.pl w Google

Dostawca oprogramowania dla gabinetów stomatologicznych FELG Software padł ofiarą ataku cybernetycznego. Z informacji opublikowanych przez serwisy Sekurak i Niebezpiecznik wynika, że przestępcy uzyskali dostęp do bazy danych używanej m.in. w serwisie felgdent.com.

2,4 mln pacjentów zagrożonych. Atak na dostawcę oprogramowania dla dentystów
2,4 mln pacjentów zagrożonych. Atak na dostawcę oprogramowania dla dentystów
fot. Chor muang / / Shutterstock

Za atak odpowiada grupa „Horus”, która twierdzi, że pozyskała dane 2,4 miliona pacjentów, w tym ich numery PESEL, imiona, nazwiska, adresy, numery telefonów oraz dane przypisanych gabinetów. W ręce hakerów miały trafić również 1,2 miliona recept, dokumentacja medyczna, zwolnienia e-ZLA oraz dane z systemu eWUŚ. Zarząd FELG Software potwierdził sam fakt incydentu, jednak szacuje jego skalę na około 2 miliony rekordów dotyczących pacjentów, zaznaczając, że liczba ta nie musi oznaczać unikalnej liczby osób.

Według relacji hakerów, do wdarcia się do systemu wykorzystano prostą podatność typu IDOR połączoną z uprawnieniami konta demo, co pozwoliło na pobieranie dokumentów po ich numerach ID. Firma FELG oświadczyła, że zidentyfikowała już sposób przeprowadzenia ataku, zawiadomiła Prokuraturę oraz UODO i dostarczy gabinetom stomatologicznym narzędzia do powiadamiania pacjentów. Ponieważ przestępcy nie otrzymali żądanego okupu, zapowiedzieli sprzedaż wykradzionej bazy za... 100 000 zł.

W wiadomości przesłanej do wspominanych portali hakerzy napisali także:

Wielu z lekarzy z specializacja stomatologiczna wystawialo recepty na leki psychtropowe/stymulanty jesli chcecie otrzymac ich liste i co przepisywali prosimy o kontakt udostepnimy te dane zeby mozna bylo pozbyc sie pseudo lekarzy ktorzy doprowadzaja do smierci ludzi.

W związku z wyciekiem danych osobowych i medycznych, pacjentom zaleca się zachowanie szczególnej ostrożności, w tym prewencyjne zastrzeżenie numeru PESEL w aplikacji mObywatel oraz zwracanie uwagi na potencjalne próby wyłudzeń.

Scammingout

W ostatnich dniach doszło także do ataku na Centrum Medyczne Enel-Med. W połowie sierpnia miał miejsce największy jak do tej pory wyciek danych z firmy MyDr, w wyniku którego hakerzy pozyskali ponad 2 TB plików, zawierające dane blisko 19 mln Polaków.

Oprac. JM

Źródło:
Tematy
Tanie konto firmowe i zysk z oszczędności? W tych bankach można liczyć na wysokie oprocentowanie
Tanie konto firmowe i zysk z oszczędności? W tych bankach można liczyć na wysokie oprocentowanie

Komentarze (2)

dodaj komentarz
mirekfranek
Gabinety mają powiadamiać pacjentów! Nie firma zarządzająca bazą danych, nie rządowe rodo. Takie prawo. Bandytów i cwaniaków z rządu, sejmu i zmówionych z nimi firm zarządzających oprogramowaniem, zresztą obowiązkowym bo inaczej lekarz nie wystawi ani recepty ani zwolnienia ani nie prześle obowiązkowo danych pacjentów do rządowej Gabinety mają powiadamiać pacjentów! Nie firma zarządzająca bazą danych, nie rządowe rodo. Takie prawo. Bandytów i cwaniaków z rządu, sejmu i zmówionych z nimi firm zarządzających oprogramowaniem, zresztą obowiązkowym bo inaczej lekarz nie wystawi ani recepty ani zwolnienia ani nie prześle obowiązkowo danych pacjentów do rządowej bazy rejestru ciąż, o przepraszam - rejestru wizyt , ale i tak wszyscy wiedzą po co ten rejestr wizyt z wszystkimi danymi wizyty.
samsza
dokumentacja medyczna nigdy nie była tak bezpieczna jak u Gawkowskiego... :)

Powiązane: Cyberbezpieczeństwo

Polecane

Najnowsze

Popularne

Ważne linki