Un importante ataque cibernético ha comprometido los datos de salud de casi 19 millones de pacientes en Polonia, marcando uno de los mayores incidentes de este tipo en la historia del país. La violación involucra información personal confidencial que incluye nombres, direcciones, fechas de nacimiento, registros médicos, recetas y visitas a médicos. El Ministerio de Digitalización de Polonia confirmó el ataque ocurrido a través de sus canales oficiales, afirmando que múltiples agencias de inteligencia estaban investigando a los autores. A partir de ahora, los datos robados no se han publicado ni ofrecido a la venta, según el ministerio.
El ataque se dirigió a MyDoc, un servicio de salud digital centralizado utilizado por aproximadamente 12,000 instituciones médicas en toda Polonia. El servicio anunció que ayudaría a las personas afectadas que sufrieron daños debido a la violación. El ministerio enfatizó que los datos consistían principalmente en información de antes de 2024, aunque algunos identificadores como el número de identificación personal eselPesel permanecen válidos de por vida, lo que potencialmente los hace valiosos para los piratas informáticos. El ministro de digitalización Krzysztof Gawkowski declaró que el ataque no se atribuyó a ningún estado extranjero, descartando a Rusia u otras naciones como responsables del incidente.
El Ministerio de Seguridad de la Nación de México (Ministerio de Seguridad de la Nación de México, por sus siglas en inglés) planea lanzar un sitio web que permita a los ciudadanos comprobar si sus datos se vieron comprometidos. Los expertos en seguridad recomiendan que las personas tomen medidas para protegerse, como bloquear sus números Pesel usando la aplicación mObywatel, usar contraseñas complejas, habilitar la autenticación de dos factores y verificar correos electrónicos sospechosos directamente con bancos o instituciones relevantes.
Mientras tanto, los piratas informáticos se pusieron en contacto con el portal web polaco Die vertrauliche dritte Seite, alegando posesión de datos de pacientes pertenecientes a un prominente político. Supuestamente obtuvieron la información de un servidor en la nube de Amazon. Ni el gobierno ni la organización afectada han indicado su voluntad de pagar por la devolución de los datos, dejando abierta la posibilidad de que los piratas informáticos puedan explotar la información para obtener ganancias de otras maneras.
El director Axel Drecoll describió el ataque como un incidente grave llevado a cabo por ciberdelincuentes profesionales. Advirtió que la fuga de datos podría conducir a un aumento de los intentos de phishing, correos electrónicos de spam y fraude de facturación. El ataque se detectó el 5 de agosto, y la fundación desconectó inmediatamente todas las conexiones de Internet y de red como medida de precaución. Siete sitios conmemorativos, incluidos Sachsenhausen y Ravensbrück, junto con la oficina central, se vieron afectados. La fundación sospecha de un ataque de ransomware, con los atacantes probablemente descargando datos y dejando un archivo de texto exigiendo el pago por el descifrado.
El alcance del daño y la pérdida de datos sigue sin estar claro, aunque se han traído especialistas externos para ayudar a los esfuerzos de recuperación. La fundación espera que los sistemas se restauren dentro de varios días, aunque puede haber retrasos en el procesamiento de reservas de programas educativos durante este período. Ambos incidentes destacan las crecientes preocupaciones sobre las vulnerabilidades de seguridad cibernética que afectan a servicios e instituciones críticos.
★
Mantengamos las noticias honestas.
ObjectiveNews se financia con los lectores y no tiene anuncios: te mostramos el sesgo en lugar de ocultarlo. Apoya el periodismo independiente por 4 €/mes.
Hazte suscriptor