Wyciek danych ALAB. Sprawdź, czy wykradziono twój PESEL
Oprac.: Jakub Laskowski
Grupa RA World dokonała ataku typu ransomware na sieć laboratoryjną ALAB, co skutkowało ujawnieniem danych medycznych i osobowych wielu Polaków. W sieci znalazły się imiona i nazwiska, daty urodzenia, miejsca zamieszkania, numery PESEL, a także wyniki badań medycznych. W reakcji na to przygotowano narzędzie, które pozwala sprawdzić, czy nasze dane wyciekły w wyniku ataku hakerskiego. Jak to zrobić?

Hakerzy zaatakowali ALAB. Wykradli dane tysięcy Polaków
Dane pacjentów sieci laboratoriów medycznych ALAB zostały wykradzione przez grupę hakerską RA World. Do sieci wyciekło 55 tys. wyników badań laboratoryjnych, które w ostatnich kilku latach zrobiono 12 tys. pacjentek i pacjentów. Wraz z wynikami wyciekły adresy, nazwiska i numery PESEL.
Na razie przestępcy opublikowali próbkę danych, ale grożą, że upublicznią wszystkie dane, które udało im się wykraść. Hakerzy domagają się okupu od firmy. Spółka ALAB odniosła się do ataku cyberprzestępców w oficjalnym komunikacie.
19 listopada 2023 roku zaobserwowano próbę zmasowanego ataku na serwery spółki. Po dokonaniu analizy zdarzenia ustalono, że dostęp do znajdujących się tam danych mogły w sposób bezprawny uzyskać osoby nieuprawnione. Zespół ekspercki dokonał natychmiast analizy ryzyka incydentu zgodnie z rekomendacjami ENISA (Agencja Unii Europejskiej ds. Bezpieczeństwa Sieci i Informacji) i wstępnie oszacował wartość ryzyka jako wysoką.
Spółka zgłosiła naruszenie do Prezesa Urzędu Ochrony Danych Osobowych oraz poinformowała CERT Polska, Ministerstwo Zdrowia i Centrum E-Zdrowia, a także złożyła zawiadomienie o popełnieniu przestępstwa do Centralnego Biura Zwalczania Cyberprzestępczości.
Wyciek danych ALAB. Jak sprawdzić, czy wykradziono mój PESEL?
W związku z atakiem na ALAB CERT Polska we współpracy z Centralnym Ośrodkiem Informatyki przygotował narzędzie, które pozwoli na zweryfikowanie, czy nasze dane zostały wykradzione.
Bezpieczeństwo swoich danych można sprawdzić za pośrednictwem serwisu bezpiecznedane.gov.pl. Wystarczy się zalogować i kliknąć przycisk "Sprawdź wyciek z ALAB". Rządowy serwis został zasilony upublicznionymi już numerami PESEL, które wykradziono w ramach ataku.
Atak cyberprzestępców na ALAB. Co zrobić, jeśli mój PESEL wyciekł?
ALAB informuje, że wyciek danych może mieć negatywne konsekwencje dla pokrzywdzonych. W oficjalnym komunikacje spółka wskazuje, że jeśli przestępcy wejdą w posiadanie pakietu danych, będą mogli przeprowadzać precyzyjne ataki. Istnieje ryzyko uzyskania przez osoby trzecie kredytów w instytucjach, które nie są bankami. Mowa o parabankach.
Warto zwrócić dokładną uwagę na e-maile, SMS-y i nieznane połączenia. Jednym ze sposobów na ograniczenie możliwości działania jest zastrzeżenie numeru PESEL. Można to zrobić za pośrednictwem systemu mobywatel.gov.pl. Wystarczy zalogować się, wejść do sekcji "Twoje dane", potem "Rejestr Zastrzeżeń PESEL" i wybrać "Zastrzeż PESEL" lub "Cofnij zastrzeżenie".
Zobacz także: