Cyberatak na Clinical Diagnostics - Ujawniono dane 850 000 kobiet
Cyberatak na Clinical Diagnostics ujawnia dane osobowe 850 000 uczestników badań przesiewowych na raka szyjki macicy. Laboratorium przeprasza i bada przyczyny incydentu.
Hakerzy uzyskali dostęp do danych 850 000 uczestników badań przesiewowych. W wyniku cyberataku na firmę Clinical Diagnostics, która prowadziła badania dotyczące raka szyjki macicy w imieniu Bevolkingsonderzoek Nederland, napastnicy mieli dostęp do danych osobowych aż 850 000 osób. To znacznie więcej niż wcześniej informowała NOS.
W komunikacie laboratorium dla Bevolkingsonderzoek Nederland potwierdzono, że dane 700 000 kobiet zostały skradzione. Ta liczba jest znacznie wyższa od początkowych szacunków.
Wzrost liczby ofiar jest spowodowany czasochłonnością procesu ustalania, jakie dane zostały skradzione. Zgodnie z informacjami zawartymi w komunikacie prasowym Clinical Diagnostics, "konieczne było ręczne otwieranie dużej ilości plików komputerowych, które zawierały różne dane w różnych formatach". Następnie laboratorium musiało powiązać te dane z danymi pacjentów oraz ich lekarzy.
Wysyłka listów
Od 2017 roku w badaniach przesiewowych na raka szyjki macicy wzięło udział 941 000 kobiet. Hakerzy uzyskali dostęp do wielu informacji, w tym imion, dat urodzenia, adresów oraz numerów PESEL. Ponadto, istnieje możliwość, że skradzione zostały również dane dotyczące rodzaju przeprowadzonych badań oraz wyników testów.
Laboratorium wysyła listy do osób, których dane mogły zostać skradzione. Podobne działania podejmują kliniki oraz Bevolkingsonderzoek Nederland. Część osób już została poinformowana, a pozostałe listy będą wysyłane w nadchodzących tygodniach.
Clinical Diagnostics przeprasza w swoim komunikacie za wyciek danych i zdaje sobie sprawę, że sytuacja ta wywołuje wiele obaw wśród zainteresowanych. Zapewnia, że dokładnie bada przyczyny ataku, zamierza wzmocnić swoje systemy oraz w pełni współpracować z wszelkimi dochodzeniami prowadzonymi przez organy państwowe. W ramach tego, wszczęto również postępowanie karne w sprawie cyberataku.