Lengyelország: egészségügyi adatszivárgás
A lengyel hatóságok egy nagyszabású adatvédelmi incidens ügyében vizsgálódnak, miután egy hackercsoport azt állította, hogy mintegy 2,5 terabájtnyi, a MyDr egészségügyi platformról származó adatot szerzett meg. A támadók szerint az adatbázis akár 19 millió lengyel állampolgár személyes és egészségügyi adatait is érintheti, köztük neveket, személyazonosító adatokat, lakcímeket, telefonszámokat, e-mail-címeket, valamint orvosi dokumentációkat és vizsgálati eredményeket. A kiszivárgott adatok mennyiségét és tartalmát a hatóságok egyelőre nem erősítették meg, ezért a 19 milliós érintettség jelenleg a támadók állítása.
A MyDr Lengyelország egyik legnagyobb digitális egészségügyi szolgáltatója, amely online időpontfoglalást, elektronikus egészségügyi nyilvántartást és telemedicinás szolgáltatásokat biztosít. Az incidens különösen érzékeny, mert az egészségügyi adatok a GDPR szerint a legszigorúbban védett személyes adatok közé tartoznak. Ha az adatlopás mértéke beigazolódik, ez Lengyelország történetének egyik legnagyobb egészségügyi adatszivárgása lehet. A szolgáltató és az illetékes hatóságok megkezdték az incidens kivizsgálását, valamint azt, hogy pontosan milyen adatokhoz férhettek hozzá a támadók, és valóban mekkora a kompromittálódott adatállomány.