Reklama

Wiadomości

Ogromny wyciek danych osobowych

Spółka zgłosiła naruszenie do Prezesa Urzędu Ochrony Danych Osobowych, poinformowała uprawnione instytucje oraz złożyła zawiadomienie o podejrzeniu popełnienia przestępstwa do Centralnego Biura Zwalczania Cyberprzestępczości - poinformowała spółka ALAB laboratoria odnosząc się do wycieku wyników badań pacjentów.

[ TEMATY ]

dane osobowe

pixabay.com

Bądź na bieżąco!

Zapisz się do newslettera

W poniedziałek portal zaufanatrzeciastrona.pl poinformował, że do internetu trafiły wyniki badań medycznych wykonanych przez ostatnie kilka lat w jednej z największych ogólnopolskich sieci laboratoriów medycznych, firmy ALAB. Wyciek jest skutkiem ataku grupy ransomware. Jak przekazał portal, w sieci znalazły się dane co najmniej kilkudziesięciu tysięcy Polek i Polaków, która od roku 2017 do 2023 wykonywali badania medyczne w sieci ALAB laboratoria.

Według serwisu, szerzej nieznana grupa ransomware RA World opublikowała na swoim blogu nie tylko informację o skutecznym włamaniu do firmy ALAB, ale także próbkę wykradzionych danych, a w niej między innymi wyniki ponad 50 tysięcy badań medycznych. Hakerzy domagają się okupu od firmy za to, że nie ujawnią wszystkich przejętych danych. Grożą przy tym, że jeśli nie dostaną pieniędzy, do 31 grudnia opublikują wszystkie wykradzione dane.

Pomóż w rozwoju naszego portalu

Wspieram

W związku z wyciekiem, ALAB laboratoria opublikował komunikat, w którym potwierdza, że incydent "jest wynikiem działalności przestępczej mającej na celu wymuszenie na spółce okupu". "19 listopada 2023 roku zaobserwowano próbę zmasowanego ataku na serwery spółki. Po dokonaniu analizy zdarzenia ustalono, że dostęp do znajdujących się tam danych mogły w sposób bezprawny uzyskać osoby nieuprawnione. Zespół ekspercki dokonał natychmiast analizy ryzyka incydentu zgodnie z rekomendacjami ENISA (Agencja Unii Europejskiej ds. Bezpieczeństwa Sieci i Informacji) i wstępnie oszacował wartość ryzyka jako wysoką" - napisano w komunikacie.

Spółka dodała, że wstępna analiza incydentu wykazała, że osoby trzecie w sposób bezprawny mogły uzyskać dostęp do następujących danych osobowych: imię i nazwisko, numer PESEL, data urodzenia, miejsce zamieszkania oraz wynik badania laboratoryjnego.

"W związku z powyższym wdrożono awaryjne procedury bezpieczeństwa i komunikacji zmierzające do likwidacji skutków ataku oraz ustalenia zakresu szkód, jednocześnie informując administratorów, których dane zostały powierzone spółce do przetwarzania" - zaznaczono.

Reklama

Spółka zgłosiła naruszenie do Prezesa Urzędu Ochrony Danych Osobowych oraz poinformowała CERT Polska, Ministerstwo Zdrowia i Centrum E-Zdrowia, a także złożyła zawiadomienie o podejrzeniu popełnienia przestępstwa do Centralnego Biura Zwalczania Cyberprzestępczości.

"Równolegle wdrożono procedury wewnętrznego i zewnętrznego audytu bezpieczeństwa danych osobowych oraz uruchomiono monitoring sieci internet pod kątem możliwego upublicznienia nielegalnie pozyskanych danych" - napisano.

Naukowa i Akademicka Sieć Komputerowa (NASK) poinformowała w poniedziałek, że osoba, której dane zostały upublicznione powinna być przygotowaną i świadomą, że cyberoszuści mogą te dane wykorzystać, ze wzmożoną czujnością podchodzić do maili, wiadomości, telefonów oraz weryfikować ich nadawcę u źródła.

Jak przekazała NASK powinna też skorzystać z nowej możliwości i zastrzec nr PESEL, co pomoże zminimalizować ryzyko związane z nieuprawnionym wykorzystaniem naszych danych np. w banku. "Dodatkowo jeszcze dziś serwis +Bezpieczne dane+ zasilimy już upublicznionymi numerami PESEL. Podkreślamy jednak, że są to wyłącznie dane dotychczas opublikowane, a ich liczba może się zmienić" - podała NASK.(PAP)

autor: Marcin Chomiuk

mchom/ jann/

2023-11-27 21:32

Ocena: +1 0

Reklama

Wybrane dla Ciebie

KIOD: Kościół i państwo współdziałają na rzecz właściwej ochrony danych osobowych

[ TEMATY ]

dane osobowe

pixabay.com

Od momentu wejścia w życie lub początku stosowania nowych regulacji świeckich i kościelnych dotyczących ochrony danych osobowych istnieje wola współdziałania Kościoła i organów Rzeczpospolitej Polskiej na rzecz zagwarantowania właściwej ochrony danych osobowych - powiedział KAI ks. dr hab. Piotr Kroczek, kościelny inspektor ochrony danych. W tym tygodniu zakończyły się konsultacje Urzędu Ochrony Danych Osobowych z organami nadzorczymi wyznaczonymi do tego celu przez 13 Kościołów i związków wyznaniowych działających w Polsce.

Od 25 maja 2018 r. Kościoły lub związki wyznaniowe są zobowiązane do przestrzegania ogólnego rozporządzenia o ochronie danych (RODO). Te Kościoły lub wspólnoty wyznaniowe, które w momencie wejścia w życie RODO stosowały już wewnętrzne zasady ochrony danych osobowych, jak Kościół katolicki, zgodnie z art. 91 ust. 1 RODO mogą dalej stosować autonomiczne regulacje w tym zakresie. Przepisy te muszą być jedynie dostosowane do unijnego rozporządzenia.

CZYTAJ DALEJ

Papież w Wenecji: Młody człowieku - wstań i idź!

2024-04-28 10:52

[ TEMATY ]

papież Franciszek

PAP/EPA/VATICAN MEDIA HANDOUT

"Młody człowieku, który chcesz wziąć w ręce swe życie, wstań! Otwórz swoje serce przed Bogiem, podziękuj Mu, przyjmij piękno, którym jesteś; zakochaj się w swoim życiu. A potem idź! Wyjdź, idź z innymi, szukaj samotnych, nadaj barwy światu swoją kreatywnością, pomaluj drogi życia Ewangelią. Wstań i idź" - wezwał Franciszek podczas spotkania z młodzieżą na placu przed bazyliką Santa Maria della Salute w Wenecji. Papież zachęcił: "Weź życie w swoje ręce, zaangażuj się; wyłącz telewizor i otwórz Ewangelię; zostaw telefon komórkowy i spotkaj się z osobami!

Franciszek zachęcił młodych do dzielenia się doświadczeniami, które są tak piękne, że nie można ich zatrzymać dla siebie. "Jesteśmy tu dzisiaj właśnie po to: aby na nowo odkryć w Panu piękno, którym jesteśmy i by radować się w imię Jezusa, Boga młodego, który miłuje młodych i który zawsze zaskakuje" - powiedział papież.

CZYTAJ DALEJ

Jubileuszowy Dzień Wspólnoty w Czerwieńsku

2024-04-29 09:23

[ TEMATY ]

Ruch Światło‑Życie

Parafia Czerwieńsk

Jubileuszowy Dzień Wspólnoty

Waldemar Napora

Udział w spotkaniu wzięli ks. Dariusz Korolik, obecny moderator Ruchu Światło-Życie w naszej diecezji, kapłani związani z Oazą w różnym czasie, animatorzy oraz pary Domowego Kościoła

Udział w spotkaniu wzięli ks. Dariusz Korolik, obecny moderator Ruchu Światło-Życie w naszej diecezji, kapłani związani z Oazą w różnym czasie, animatorzy oraz pary Domowego Kościoła

Ruch Światło-Życie w ramach jubileuszu 50-lecia istnienia w diecezji zaprosił byłych oazowiczów na spotkanie w ramach Jubileuszowego Dnia Wspólnoty.

Jedno z kilku takich zaplanowanych spotkań odbyło się 27 kwietnia w parafii pw. św. Wojciecha w Czerwieńsku. Rozpoczęło się Mszą św. w kościele parafialnym pod przewodnictwem ks. Jana Pawlaka, wieloletniego uczestnika i moderatora Ruchu. Udział w spotkaniu wzięli ks. Dariusz Korolik, obecny moderator Ruchu Światło-Życie w naszej diecezji, kapłani związani z Oazą w różnym czasie, animatorzy oraz pary Domowego Kościoła. Przybyły także rodziny zainteresowane formacją w grupach oazowych.

CZYTAJ DALEJ

Reklama

Najczęściej czytane

W związku z tym, iż od dnia 25 maja 2018 roku obowiązuje Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia Dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) uprzejmie Państwa informujemy, iż nasza organizacja, mając szczególnie na względzie bezpieczeństwo danych osobowych, które przetwarza, wdrożyła System Zarządzania Bezpieczeństwem Informacji w rozumieniu odpowiednich polityk ochrony danych (zgodnie z art. 24 ust. 2 przedmiotowego rozporządzenia ogólnego). W celu dochowania należytej staranności w kontekście ochrony danych osobowych, Zarząd Instytutu NIEDZIELA wyznaczył w organizacji Inspektora Ochrony Danych.
Więcej o polityce prywatności czytaj TUTAJ.

Akceptuję