NOWOŚĆ! Szkolenie AI w pracy admina

Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

 

Atak na Centrum Medyczne Enel-Med. Możliwy wyciek danych pacjentów

29 września 2026, 04:40 | W biegu | 0 komentarzy

Enel-Med S.A. oficjalnie potwierdził, że padł ofiarą cyberataku, w wyniku którego doszło do naruszenia poufności danych. Jak czytamy w komunikacie:

“Zarząd Spółki Centrum Medyczne ENEL-MED S.A. (“Emitent”) informuje, że w dniu 24 września 2026 r. w godzinach wieczornych powziął informację o incydencie bezpieczeństwa IT i naruszenia poufności danych Spółki.” ~PAP

TLDR:

  • Zarząd Spółki Centrum Medyczne Enel-Med S.A. poinformował, że padł ofiarą incydentu bezpieczeństwa, w wyniku którego naruszono poufność danych.
  • Nie wskazano konkretnie jakie dane mogły zostać ujawnione oraz w jaki sposób doszło do ataku.
  • O incydencie zostały poinformowane krajowe służby oraz instytucje.
  • Obecnie trwają prace związane z ustaleniem skali wycieku oraz zabezpieczeniem wewnętrznej infrastruktury IT.
  • Do momentu pojawienia się dalszych informacji, zalecamy zachować czujność oraz być przygotowanym na ataki socjotechniczne.

Na ten moment szczegóły ataku oraz zakres danych dotkniętych wyciekiem nie są znane. Spółka podała, że podjęła natychmiastowe działania zmierzające do zabezpieczenia swojej infrastruktury IT oraz danych klientów. 

O zdarzeniu zostały poinformowane krajowe służby oraz instytucje: Centralne Biuro Zwalczania Cyberprzestępczości (CBZC), zespół CSIRT prowadzony przez Centrum e-Zdrowie, Prezes Urzędu Ochrony Danych Osobowych (UODO) oraz CERT Polska.

Do tej pory żadna grupa hakerska nie przyznała się publicznie do ataku na infrastrukturę Enel-Med. Prawdopodobnie na szczegóły przyjdzie nam jeszcze poczekać do momentu publikacji wniosków z przeprowadzonych ustaleń (o ile takowe zostaną opublikowane). 

Warto również zaznaczyć, że ostatnie dni nie były najlepszym czasem dla polskiej służby zdrowia. Jeszcze nie milkną echa o poważnym wycieku z systemów MyDr, a tymczasem pojawiają się doniesienia o kolejnych atakach. Choć nie ma oficjalnego powiązania między atakującymi, nie można wykluczyć, że są to ci sami sprawcy lub działający na zlecenie tego samego podmiotu.

Do czasu pojawienia się oficjalnego komunikatu zalecamy zachować standardowe środki bezpieczeństwa m.in.:

  • zastrzec numer PESEL,
  • zmienić hasło logowania do portalu pacjenta Enel-Med,
  • przygotować się na wzmożone ataki socjotechniczne.

Źródło: pap-mediaroom.pl  

~_secmike

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

Odpowiedz