"Staliśmy się celem zewnętrznego, celowego działania o charakterze przestępczym, którym objęta była część danych" - napisała firma na swojej stronie.
"Najprawdopodobniej mają charakter historyczny"
Dodała, że "dane objęte incydentem najprawdopodobniej mają charakter historyczny - pochodzą z 2024 roku oraz lat wcześniejszych i mogą nie obejmować wszystkich klientów MyDr ani wszystkich ich pacjentów".
Spółka potwierdziła, że systemy firmy "są w pełni operacyjne i bezpieczne w użyciu, zarówno dla pacjentów, jak i lekarzy", a "partnerzy zajmujący się cyberbezpieczeństwem aktywnie monitorują dark web i potwierdzili, że na moment publikacji nie ma żadnych dowodów na to, by dane z MyDr zostały opublikowane lub udostępnione publicznie".
Firma nie potwierdza liczby ujawnionych danych
"Na dziś nie jesteśmy w stanie potwierdzić ilości i rodzaju danych, które zostały ujawnione. Zrobimy to po zakończeniu analizy śledczej oraz uzyskaniu potwierdzenia tych informacji" - przekazała firma.
MyDr zaznaczyło, że klienci nie muszą obecnie podejmować żadnych działań. Firma ma skontaktować się z podmiotami objętymi incydentem, gdy ustali, których placówek i jakich danych dotyczy sprawa. Zapowiedziała również pomoc w dokonaniu zgłoszeń odpowiednim organom ochrony danych osobowych oraz w komunikacji z pacjentami, jeżeli okaże się to konieczne.
Ponieważ dochodzenie jest wciąż w toku, na tym etapie nie możemy udostępnić dalszych szczegółów technicznych ani spekulować na temat kolejnych ustaleń - zaznaczono w komunikacie.
Spółka przeprosiła również za niepokój, który mógł wywołać incydent.
Wicepremier o wycieku danych
W środę wicepremier i minister cyfryzacji Krzysztof Gawkowski poinformował, że doszło do "nadzwyczajnego wycieku danych sięgającego niemal 19 milionów osób". Przekazał również, że systemy firmy obejmowały prawie 19 milionów rekordów, co miała potwierdzić spółka. W sprawę zaangażowano Centralne Biuro Zwalczania Cyberprzestępczości i prokuraturę.
Minister zapowiedział przeniesienie informacji o ujawnionych danych do bazy Bezpieczne Dane, w której obywatele będą mogli sprawdzić, czy incydent ich dotyczy. Gawkowski zaznaczył, że na obecnym etapie nic nie wskazuje na atak przeprowadzony przez inne państwo.
Każda osoba w Polsce powinna mieć zastrzeżony PESEL - zaapelował po ostatnim cyberataku minister cyfryzacji.
Tusk o cyberataku na MyDr: sprawcom mogło chodzić o okup
Premier Donald Tusk podkreślił, że żadne państwo nie jest w stanie zagwarantować prywatnym firmom całkowitej ochrony przed cyberatakami. Jak poinformował, w sprawie wycieku danych medycznych z firmy MyDr trwa śledztwo, w które zaangażowano wszystkie właściwe służby.
- My koncentrujemy się na tym, żeby ze strony naszych instytucji nie było albo żeby jak najmniej było wycieków - podkreślił Donald Tusk.
Zdaniem premiera wiele wskazuje na to, że sprawcy kierowali się motywacją kryminalną, a ich celem mogła być próba wymuszenia okupu od firmy. Tusk zaznaczył jednocześnie, że instytucje państwowe koncentrują się na ograniczaniu ryzyka podobnych wycieków we własnych systemach.
OTO, JAK ZASTRZEC NUMER PESEL >>>