
W ostatnim czasie regularnie słyszymy o kolejnych wyciekach danych medycznych Polaków. Ostatni dotyczyć może 2,4 mln osób, największy z nich 19 mln. Kto i po co zbiera te informacje? – Mamy trzy kategorie napastników – mówi w rozmowie z Zero.pl Adam Haertle, redaktor naczelny Zaufanej Trzeciej Strony.
- W czwartek wieczorem serwisy firm zajmujących się bezpieczeństwem informatycznym – Sekurak.pl i ZaufanaTrzeciaStrona.pl – poinformowały, że prawdopodobnie doszło do kolejnego wycieku danych medycznych Polaków. Tym razem może chodzić o 2,4 mln osób.
- To kolejny wyciek danych medycznych w ostatnich tygodniach – zaatakowane zostały systemy Enel-Med i Qbusoft. Najbardziej spektakularny z wycieków, z MyDr, obejmował informacje o 19 mln Polaków.
- Kto i po co zbiera dane medyczne Polaków? Zapytaliśmy o to eksperta.
– Mamy trzy kategorie napastników – wskazuje nasz rozmówca, Adam Haertle z Zaufanej Trzeciej Strony.
– Pierwsza to osoba lub osoby, które chowają się za pseudonimem Fingerprint. Wygląda na to, że motywacją tej osoby jest poprawa stanu bezpieczeństwa i ochrony naszych danych, ponieważ sprawca co prawda dane kradnie, ale ich nie ujawnia, nie publikuje, nie sprzedaje i nie żąda okupu – mówi.
Kolejny wyciek danych medycznych. Kapitulacja państwa. Czy to czas na dymisję?
– Co więcej, w momencie, kiedy ktoś się pod niego podszywa i żąda okupu, sam oferuje pomoc w ustaleniu sprawców takich ataków. Więc wygląda na osobę altruistycznie nastawioną do świata i oczekującą faktycznej zmiany sytuacji, z której najwyraźniej zdaje sobie bardzo dobrze sprawę, biorąc pod uwagę sukcesy, jakie w tym zakresie odnosi – dodaje ekspert.
Czym wiemy o niej coś więcej?
– Jest to postać, o której wiemy tyle, ile nam sama powie, bo dopóki nie zostanie zatrzymany, to nie będziemy mieli pewności, czy to, czego się domyślamy lub słyszymy, w ogóle jest prawdziwe. Natomiast wszystko wskazuje na to, że ma co najmniej jakieś silne związki z Polską, dobre intencje i duże kwalifikacje w obszarze IT – odpowiada w rozmowie z Zero.pl Adam Haertle.
Pozostałe grupy mają złe zamiary
Jaka jest druga kategoria sprawców? – Przewija się ona między głównymi atakami, często dosyć cicho, ponieważ jest to zjawisko znane od lat i nie budzi już takiej sensacji. Są to grupy zajmujące się wymuszeniami okupu poprzez szyfrowanie i kradzież danych, czyli tzw. grupy ransomware – tłumaczy ekspert.
Czytaj także: Kulisy wycieku danych z ALAB. Trop prowadzi do MyDr i technologii z 2008 roku
– W ciągu ostatniego miesiąca kilka instytucji z sektora ochrony zdrowia w Polsce doświadczyło takich ataków. Grupy włamują się, szyfrują wszystkie pliki i jednocześnie wcześniej kradną te pliki i grożą ujawnieniem danych, jeżeli ktoś okupu nie zapłaci, a jeżeli zapłaci okup, to dostanie także klucz do odszyfrowania danych. To z reguły grupy rosyjskojęzyczne motywowane czysto finansowo – dodaje.
Trzecia grupa to według eksperta „nowy aktor” na rynku. – To niejaki Horus, który objawił się wczoraj z informacją o włamaniu do firmy produkującej oprogramowanie dla gabinetów dentystycznych, który wydaje się być oportunistycznym hakerem o niższym, a wręcz zerowym poczuciu etyki – opowiada Adam Haertle.
– Znalazł on podatności na atak hakerski w analogicznych aplikacjach jak Fingerprint, z tym, że Horus po wykradzeniu danych szantażował podmiot, który okradł i jego motywacja była czysto finansowa. Ponieważ podmiot nie uległ jego szantażowi, przyznał się do włamania i ogłosił to światu, to sprawca zapowiedział, że wykradzioną bazę danych będzie oferował na sprzedaż w internecie. To zatem taki typowy komercyjny złodziej-oportunista – dopowiada ekspert.
Wszystko zależy od tego, kto i po co kupi nasze dane
Co, jeśli ktoś kupi akurat moje dane? – To wszystko zależy kto i po co kupił. Zakładając, że w ogóle ktoś kupił, bo to nie jest takie oczywiste, nie wszystkie oferty znajdują nabywców – odpowiada.
W omawianym wyżej przypadku bazy danych osób korzystających z usług stomatologicznych mogą znajdować się imiona, nazwiska, numery telefonu i adresy zamieszkania tych osób. – Może komuś być potrzebna taka informacja, np. żeby kogoś odwiedzić – dodaje ekspert.
Rządowa strona już działa. Można sprawdzić, czy z MyDr wyciekły nasze dane
– Druga kategoria to są takie ogólne dane osobowe, ale one nie mają dzisiaj zbyt wielkiej wartości na rynku. Dane służące temu, by do kogoś dzwonić, proponować jakieś oferty, składać propozycje, szantażować, czy w jakiś sposób próbować wyłudzać informację. Tego typu bazy są dosyć popularne w obiegu i nie są tak bardzo poszukiwane dzisiaj przez sprawców – słyszymy.
Nieco groźniejsza może natomiast okazać się kradzież danych medycznych związanych ze zdrowiem psychicznym oraz życiem seksualnym.
– My nie chcemy, żeby wiedzieli o tym nasi bliscy, czy pracodawca. Konkretną osobę mogłoby to w jakiejś konkretnej sytuacji zaboleć – podsumowuje ekspert.

