Общество55

В Польше произошла самая крупная утечка медицинских персональных данных в истории страны. Вот что утекло и как обезопасить себя

Система электронного здравоохранения MyDr, которой пользуются около 12 тысяч медицинских учреждений по всей Польше, подверглась масштабной хакерской атаке. Похищены данные почти 19 миллионов человек. Среди них и белорусы, которые живут в Польше, имеют номер PESEL и обращались к местным врачам. Рассказываем, какая информация в руках злоумышленников и что нужно сделать прямо сейчас, чтобы не стать жертвой финансовых мошенников.

Иллюстративное фото: «Наша Ніва»

Что произошло и чьи данные украли?

Из системы MyDr было похищено более 2 терабайт информации — записи около 19 миллионов пациентов. Через платформу ежемесячно проходит около 3 миллионов визитов к врачам.

Министр цифровизации Польши Кшиштоф Гавковский подтвердил факт инцидента, отметив, что пока нет признаков того, что за атакой стоят спецслужбы других государств. Расследованием уже занимается Центральное бюро по борьбе с киберпреступностью (CBZC).

Пока нет подтверждения, что база выставлена в открытую продажу в даркнете. Вероятно, хакеры готовят данные для продажи меньшим группировкам, специализирующимся на социальной инженерии.

Что конкретно попало к хакерам?

По предварительным данным, утечка включает базовые идентификационные данные:

  • Имена и фамилии,
  • Даты рождения,
  • Номера PESEL,
  • Контактные номера телефонов,
  • В некоторых случаях — истории визитов, диагнозы и выписанные рецепты (данные до 2024 года).

Пока неизвестно точно, утекли ли какие-либо другие сведения — например, паспортные данные, фото или номера других документов.

Как проверить, взломали ли именно вас?

Пока никак. 12 августа министр Кшиштоф Гавковский объявил, что на сайте bezpiecznedane.gov.pl можно будет проверить, есть ли ваши сведения среди украденных из базы данных MyDr.

Но после полиция Польши заявила, что пока считает это нецелесообразным. Компания MyDr также решила не оповещать клиники, данные из которых утекли.

В чем главные опасности?

Комбинация из имени, номера PESEL, телефона и истории болезней — это не просто утечка, а готовый набор для полной кражи цифровой личности. Польские эксперты по кибербезопасности выделяют четыре главные угрозы:

  • Воры могут пытаться использовать ваши данные, чтобы взять на ваше имя микрозаймы (так называемые chwilówki) и рассрочки (в сервисах вроде Klarna) или открыть подставные банковские счета для отмывания денег.
  • Злоумышленники могут звонить под видом вашей клиники, называть ваши реальные диагнозы или лекарства и требовать доплату за медицинские услуги или погашение мнимого долга перед клиникой. Также они могут рассылать вирусы под видом результатов важных анализов или шантажировать чувствительными диагнозами.
  • Возможно попытаться изготовить дубликат вашей SIM-карты у оператора для обхода SMS-подтверждений в банках и других сервисах или создать новую на ваше имя. Более того, имея ваш полный профиль, хакеры способны убедить службы поддержки сбросить ваши пароли от социальных сетей и почты.
  • Медицинские данные позволяют злоумышленникам имитировать вашу личность в системах онлайн-консультаций и нелегально выписывать на ваше имя электронные рецепты на психотропные препараты для дальнейшей продажи на черном рынке.

Как защититься?

Главный совет Министерства цифровизации — прямо сейчас заблокировать PESEL. Все банки, кредитные организации и телеком-операторы обязаны проверять реестр заблокированных номеров PESEL перед тем, как выдать кредит или оформить договор.

Если ваш PESEL заблокирован, а мошенник сможет взять на вас заем или иным путем воспользоваться PESEL, то вы не будете нести за это никакой ответственности, а банк не сможет требовать от вас возврата денег.

Чтобы это сделать, войдите на сайт mobywatel.gov.pl (или в официальное мобильное приложение mObywatel), нажмите снизу меню «Usługi» («Услуги») и выберите функцию «Zastrzeż PESEL» («Заблокировать PESEL»). Ваш статус должен стать зеленым (заблокированным). Снять блокировку можно в любой момент в один клик (например, за 10 минут до реального визита в банк).

Также это можно сделать через сайт gov.pl по этой ссылке или в любом уженде гмины, даже если вы там не живете.

CERT Polska и Управление по защите персональных данных (UODO) настоятельно рекомендуют выполнить еще несколько действий:

  • Не доверяйте телефонным звонкам. Мошенники будут использовать ваши медицинские данные для вхождения в доверие. Если вам звонят якобы из частной поликлиники, Национального фонда здоровья (NFZ) или банка, сами найдите официальный номер учреждения в интернете и перезвоните им для проверки.
  • Не давайте никому ваших сведений. Ни банк, ни поликлиника никогда не попросят вас продиктовать код BLIK, SMS-код авторизации или установить на телефон стороннюю программу.
  • Пересылайте подозрительные SMS. Если вы получили подозрительное сообщение, то перешлите его на бесплатный номер 8080 (официальный номер CERT Polska для анализа фишинга) и после этого удалите.

При необходимости меняйте удостоверения личности

После утечки Министерство цифровизации советует внимательно следить за банковскими счетами и историей транзакций. Если вы обнаружили подозрительную активность или знаете, что данные вашего документа утекли, вам следует немедленно аннулировать свое удостоверение личности (Dowód Osobisty/Kartę Pobytu). Это можно сделать:

  • В приложении mObywatel (через сервис «Załatw Sprawę», подробнее здесь),
  • На государственном портале Gov.pl,
  • Лично в любом уженде.

Не ведитесь на фейки

На фоне паники в социальных сетях начали появляться новые схемы обмана:

  1. «Бланк на смену PESEL». Мошенники распространяют PDF-документы с предложением поменять ваш скомпрометированный PESEL на новый. Это обман: согласно польскому законодательству, изменить PESEL из-за утечки нельзя. Заполняя такие бланки, вы добровольно отдаете злоумышленникам девичью фамилию матери и данные своего паспорта.
  2. Фейковые сайты проверки. Власти пообещали загрузить слитые данные в государственную базу bezpiecznedane.gov.pl, чтобы каждый мог проверить себя. В интернете уже появляются фишинговые сайты-клоны. Никогда не вводите свой номер PESEL на неизвестных ресурсах, предлагающих «быструю проверку».

«Наша Нiва» — бастион беларущины

ПОДДЕРЖАТЬ

Комментарии5

  • Толік
    19.08.2026
    Хай пачытаюць мой аналіз калу, калі ім цікава. А званкоў іхніх я не баюся.
  • Чытач
    19.08.2026
    Толік, вы статью почитайте перед тем как писать ерунду. Слили большой массив данных, включая Pesel номера. Что потенциально позволит злоумышленникам использовать эти данные, например, чтобы оформить от вашего имени кредиты и тд.
  • Шапочку из фольги надень,
    20.08.2026
    Чытач, Царевич жабинский. Нужен ты кому со своей по 1000 на заводе.

Сейчас читают

Девять человек умерли в Бресте и Минске — всем им вводили одно и то же лекарство. В препарате обнаружили бактерии4

Девять человек умерли в Бресте и Минске — всем им вводили одно и то же лекарство. В препарате обнаружили бактерии

Все новости →
Все новости

Сколько частных школ и детских садов осталось в Беларуси3

«Страшный треск и грохот». На рассвете Гомель разбудили громкие звуки в небе3

«Люди боятся заказывать». Продавец с Wildberries потерял более $10 тысяч, но не уходит7

Как 29‑летний белорус научился шить по ютубу и построил бизнес на вещах из мусора1

«Никуда я от нее не могу сбежать». История дружбы Марфы Рабковой и Насты Лойко4

Хирург оспорил главные мифы об укусах и удалении клещей4

Республиканский театр белорусской драматургии поставит не белорусскую драматургию и не на белорусском языке13

«Пропал без вести» очень молодой белорусский наемник19

Белорус продает за 30 тысяч рублей удостоверение охотника-рыболова, принадлежавшее Юрию Лужкову2

больш чытаных навін
больш лайканых навін

Девять человек умерли в Бресте и Минске — всем им вводили одно и то же лекарство. В препарате обнаружили бактерии4

Девять человек умерли в Бресте и Минске — всем им вводили одно и то же лекарство. В препарате обнаружили бактерии

Главное
Все новости →

Заўвага:

 

 

 

 

Закрыць Паведаміць