🔝 Була зламана платформа «MyDr» (що належить групі «ZnanyLekarz»), якою користуються понад 10 000 приватних клінік та лікарів у Польщі. Це торкнулося ~19 млн записів (майже половини населення всієї країни).
〰️ Розмір викраденої інформації перевищує понад 2 ТБ, де містяться такі дані, як:
▪️ПІБ, дати народження та номери телефонів.
▪️Більше 18,8 млн унікальних номерів PESEL (головний ідентифікатор громадянина в Польщі).
▪️Історія виписаних рецептів, назви препаратів, дозування та діагнози.
✏️ Цікаво, що хакери самі вийшли на зв'язок з профільним виданням «Zaufana Trzecia Strona» та надіслала дампи для підтвердження. В базах знайшли повне медичне досьє провідного польського політика (з рецептами і діагнозами), як наслідок це створює ризик політичного шантажу. Але уряд Польщі заявив: «Ми не з ким вести переговори, і піддаватися шантажу не будемо».
⚠️ Потенційні ризики та способи використання цієї інформації зловмисниками:
▪️Персоніфікований таргетований фішинг — доступ до комбінації «ПІБ + PESEL + телефон» дозволяє шахраям імітувати дзвінки від приватних клінік, страхових чи держустанов із майже 100% рівнем довіри.
▪️Синтетична крадіжка особистості — PESEL є незмінним ідентифікатором у Польщі. Набором цих даних зловмисники можуть користуватися роками для обходу ідентифікації, перевипуску SIM-карт чи оформлення мікрокредитів.
▪️Довгострокова компрометація — на відміну від пароля або номера телефону, які можна змінити за день, медичну історію та PESEL «скинути» неможливо — ця база стане постійним джерелом збагачення для інших OSINT-витоків.
🔐 Висновок, який ми можемо зробити:
В епоху цифрових витоків треба дуже педантично ставитися до безпеки та перевіряти надійність теперішнього захисту, тому що із стрімким розвитком сучасних технологій ніколи не можна вгадати — чи не побачиш ти про витік твоїх персональних даних у новостній газеті завтра.
— Pyps
📁 Написати нам | 💳 Подякувати | 🇺🇦 Підписатись
