De Poolse autoriteiten hebben woensdag een grootschalig lek van medische en persoonlijke gegevens van bijna 19 miljoen burgers gemeld. Het lek is een gevolg van een cyberaanval op een leverancier van medische software.
Volgens minister van Digitalisering Krzysztof Gawkowski is het incident een van de grootste op het gebied van cyberveiligheid in de geschiedenis van het 37 miljoen inwoners tellende land. "Niets wijst er momenteel op dat het om een aanval van buitenaf gaat die afkomstig is uit Rusland of een andere staat", verduidelijkte hij.
De eerste elementen wijzen in de richting van cybercriminelen die uit financieel gewin handelen, aldus de minister. Hij sloot de betaling van losgeld uit en beloofde de daders van de aanval "onvermoeibaar" te vervolgen.
De gestolen gegevens zijn ongeveer twee terabyte groot en bevatten onder meer informatie over medische raadplegingen, voorschriften en andere documenten die worden gebruikt voor de opvolging van patiënten. De aard en de omvang van de gecompromitteerde gegevens verschillen van persoon tot persoon.
De minister kondigde tegelijk de oprichting van een systeem aan waarmee burgers kunnen nagaan of hun gegevens al dan niet zijn gestolen. Ongeveer 12.000 medische instellingen maakten gebruik van de diensten van het getroffen bedrijf.







