Eskulap odzyskuje dane, ale pojawiają się nowe ryzyka dla kontrahentów

Mamy przełom w sprawie głośnego ataku ransomware na Centrum Medyczne „Eskulap” w Raciborzu, o którym placówka poinformowała w marcu br. Centrum Eskulap wydało właśnie oświadczenie, w którym potwierdza, że udało mu się odzyskać większość dokumentacji medycznej. Niestety, krąg osób zagrożonych wyciekiem właśnie się poszerzył.

Najważniejszą informacją dla tysięcy pacjentów z Raciborza i okolic jest fakt, że placówka zakończyła prace inwentaryzacyjne i odtworzeniowe. Dzięki podjętym działaniom udało się odzyskać zdecydowaną większość dokumentacji medycznej, która została zaszyfrowana przez napastników. Pozostałe dane, których nie udało się przywrócić bezpośrednio z serwerów, są możliwe do odzyskania z innych źródeł. Eskulap zapewnia, że obecnie nie ma zagrożeń dla ciągłości i jakości udzielanych świadczeń medycznych – lekarze odzyskali wgląd w historię leczenia swoich pacjentów.

Szczegółowa analiza wykazała, że problem utraty dostępności danych dotyczył niemal wyłącznie pacjentów POZ w Raciborzu oraz dermatologii. Pozostałe poradnie, w tym laryngologia, okulistyka, pediatria czy medycyna pracy, dysponowały dokumentacją papierową, która pozostała nienaruszona.

Zagrożeni kontrahenci

Niestety, najnowszy raport ujawnia, że atak uderzył nie tylko w pacjentów. Zidentyfikowano naruszenie danych osobowych kontrahentów placówki – głównie osób prowadzących jednoosobową działalność gospodarczą (JDG) oraz wspólników spółek cywilnych. W ręce hakerów mogły trafić dane kontaktowe i identyfikacyjne (NIP), a także dane finansowe, w tym wysokości wystawianych faktur.

Placówka ostrzega przedsiębiorców przed możliwymi próbami podszywania się pod ich firmy, wyłudzeniami płatności oraz ukierunkowanymi atakami socjotechnicznymi.

Czy dane wyciekły do sieci?

To pytanie wciąż pozostaje bez jednoznacznej odpowiedzi. Choć analiza techniczna trwa, a sprawą zajmuje się Policja oraz CSIRT Polska, na ten moment nie potwierdzono jednoznacznie utraty poufności danych (ich skopiowania na zewnątrz). Eskulap podkreśla, że obecnie nie ma informacji, aby dane pacjentów zostały gdziekolwiek opublikowane.

Mimo postępów w odzyskiwaniu systemów, ryzyko nie zostało całkowicie wyeliminowane. Eksperci i przedstawiciele placówki apelują o zachowanie wzmożonej czujności, stosowanie zasad cyberhigieny oraz monitorowanie potencjalnych prób oszustw telefonicznych lub mailowych. Z pełną treścią komunikatu placówki można zapoznać się pod poniższym linkiem:
Informacja dla pacjenta – czytaj