
Twoje dane medyczne mogą stać się dla cyberprzestępcy narzędziem szantażu, a nie tylko kolejnym numerem w bazie. Ataki na systemy medyczne przybierają na sile, a wraz z nimi rośnie ryzyko, że w niepowołane ręce trafią nie tylko PESEL, adres czy numer telefonu, ale również informacje o chorobach, leczeniu i najbardziej intymnych problemach zdrowotnych.
Większa liczba cyberataków na medyczne dane
Jakiś czas temu media obiegła informacja o wycieku danych pacjentów obsługiwanych w placówkach medycznych przez firmę MyDr, dostawcę oprogramowania do elektronicznej dokumentacji medycznej. W sierpniu 2026 roku, kiedy doszło do tego zdarzenia, pacjenci, których dane mogły zostać niezabezpieczone, otrzymali SMS-y z ostrzeżeniem oraz prośbą o zastrzeżenie numeru PESEL.
Teraz doszło do kolejnych niebezpiecznych ataków hakerskich na systemy medyczne. W efekcie takich działań oszuści mogą zdobyć nie tylko PESEL, adres czy numer telefonu pacjenta, ale również informacje o jego stanie zdrowia, przebytym leczeniu czy historii chorób. Posiadanie tak szczegółowych danych zwiększa ryzyko poważnych konsekwencji, ponieważ mogą one zostać wykorzystane nie tylko do kradzieży tożsamości, ale także do szantażu lub wymuszenia.
Łukasz Ozimek, dyrektor operacyjny Exea Data Center, w rozmowie z Radiem ZET potwierdził, że w ostatnim czasie cyberataków na dane medyczne jest zdecydowanie więcej.
"Rzeczywiście widzieliśmy dużą intensywność tych działań. Na co dzień zajmujemy się w naszej firmie monitoringiem cyberzagrożeń i widzimy, jak lawinowo rośnie ich liczba. Z tygodnia na tydzień, z miesiąca na miesiąc przybywa zdarzeń, ataków i incydentów bezpieczeństwa informatycznego. Dotyczy to wielu branż, nie tylko medycznej" – mówił, używając nawet określenia "czarny kwartał".
Dane takie jak PESEL, adres czy numer telefonu są bardzo cenne dla cyberprzestępców. Nawet jeśli obywatel zastrzeże PESEL, przestępcy mogą próbować wykorzystać pozostałe informacje do kolejnych oszustw. Jeszcze poważniejsze zagrożenie pojawia się w sytuacji, gdy w ich ręce trafiają dane dotyczące zdrowia i leczenia.
Historia choroby może bowiem stać się narzędziem nacisku. Informacje o diagnozie, przyjmowanych lekach, przebytym leczeniu czy intymnych problemach zdrowotnych mogą zostać wykorzystane do wywierania presji na konkretną osobę.
Zobacz także
Przestępcy wykorzystują historię leczenia
Cyberprzestępca może zagrozić ujawnieniem takich informacji rodzinie, pracodawcy lub opinii publicznej i w zamian za ich nieupublicznienie zażądać pieniędzy albo wykonania określonego działania. W przypadku osób publicznych ryzyko może być jeszcze większe, ponieważ ujawnienie szczególnie wrażliwych informacji może mieć poważne konsekwencje wizerunkowe.
W przypadku dostępu do historii leczenia i danych o zdrowiu Ozimek mówi: "Historię choroby można wykorzystać do żądania okupu lub wymuszenia innych działań zgodnych z oczekiwaniami cyberprzestępcy, np. skompromitowania kogoś. W zaawansowanych przypadkach może dojść do sytuacji jak w jednym ze szpitali w Stanach Zjednoczonych, gdzie cyberprzestępcy zaatakowali oddział chorób wenerycznych. Istniały duże obawy, że bardzo osobiste i szczegółowe informacje na temat zdrowia pacjentów, w szczególności znanych osób, zostaną upublicznione".
Warto pamiętać, że cyberataki dotyczą nie tylko przychodni, ale również szpitali, a dla przestępców szczególnie cenne mogą być dane dotyczące dużej liczby pacjentów. W takich sytuacjach chodzi nie tylko o pieniądze, ale również o możliwość wywarcia presji na konkretnych osobach czy zdobycia rozgłosu. Co więcej, za atakami nie zawsze stoją duże, zorganizowane grupy przestępcze. Czasami są to również pojedyncze osoby, które chcą sprawdzić swoje umiejętności i możliwości obejścia zabezpieczeń, w tym osoby posiadające zaawansowaną wiedzę techniczną.
Zdobywając informacje o leczeniu i stanie zdrowia, cyberprzestępcy mogą również próbować wzbudzić zaufanie ofiary. Znajomość szczegółów dotyczących choroby czy wizyty u lekarza pozwala stworzyć bardzo wiarygodną historię i łatwiej manipulować emocjami człowieka.
"Cyberprzestępcy nie muszą łamać zaawansowanych zabezpieczeń informatycznych. Atakują przede wszystkim człowieka, bo w całym tym łańcuchu technologii to my jesteśmy najsłabszym ogniwem. Mamy emocje, chwile słabości, którym ulegamy. Przestępcy wykorzystują więc socjotechnikę: budują scenariusze i historie, które nas wciągają, żeby doprowadzić do momentu, w którym nasza czujność zostanie całkowicie uśpiona i klikniemy w jakiś załącznik albo link. To kliknięcie uruchamia dalszą sekwencję zdarzeń, która może doprowadzić do kradzieży danych" – podkreśla Ozimek.
Cyberprzestępcy coraz częściej mogą również wykorzystywać sztuczną inteligencję do tworzenia fałszywych dokumentów, nagrań czy fotografii. Dzięki temu wiadomość zawierająca próbę wyłudzenia danych może wyglądać znacznie bardziej wiarygodnie niż wcześniej.
Eksperci uczulają, by szczególnie zadbać o osoby starsze, które mogą być bardziej narażone na tego typu manipulacje, ale również zwracać uwagę na bezpieczeństwo danych całej rodziny, w tym rodziców i dzieci. Podstawą pozostaje cyberhigiena, ograniczone zaufanie do wiadomości otrzymywanych w internecie oraz dokładne sprawdzanie, kto prosi nas o podanie danych lub kliknięcie w przesłany link.
Źródło: wiadomosci.radiozet.pl




