Litewskie Ministerstwo Zdrowia potwierdziło incydent cyberbezpieczeństwa dotyczący systemu wykorzystywanego przez Państwową Służbę Akredytacji Działalności Opieki Zdrowotnej. Według informacji przekazanych przez ministrę zdrowia Mariję Jakubauskienė, podczas ataku mogło dojść do przejęcia około 62 tys. rekordów zawierających dane związane z pracownikami ochrony zdrowia. Sprawa jest obecnie badana przez odpowiednie instytucje państwowe, a osoby potencjalnie dotknięte naruszeniem zostały poinformowane o zdarzeniu.
Z tego artykułu dowiesz się…
- Jakiego systemu dotyczył cyberatak na Litwie.
- Jakie dane pracowników ochrony zdrowia mogły zostać przejęte.
- Ile rekordów znalazło się wśród potencjalnie wykradzionych danych.
- Jakie działania podjęły litewskie instytucje po wykryciu incydentu.
Incydent dotyczył podsystemu raportowego
Jak informuje litewski nadawca publiczny LRT, cyberatak nie objął całego systemu akredytacyjnego, lecz jeden z jego podsystemów wykorzystywanych do generowania raportów. Według ministry zdrowia Mariji Jakubauskienė włamanie dotyczyło właśnie tej części infrastruktury informatycznej.
Z przekazanych informacji wynika, że mogło dojść do nieuprawnionego pozyskania ponad 62 tys. wpisów zawierających dane zawodowe i kontaktowe pracowników ochrony zdrowia. W bazie znajdowały się również informacje dotyczące kompetencji szkoleniowych specjalistów medycznych.
Zagrożone dane administratorów placówek
Wśród danych, które mogły zostać przejęte, znalazły się także informacje dotyczące około 156 administratorów placówek ochrony zdrowia. Według litewskich władz cyberprzestępcy mogli uzyskać dostęp również do części technicznych metadanych systemowych.
Ministra zdrowia podkreśliła, że mowa o rekordach generowanych przez podsystem raportowy, a nie o pełnym przejęciu centralnego systemu wykorzystywanego przez służbę akredytacyjną.
Reakcja służb i instytucji państwowych
O incydencie zostały poinformowane litewskie instytucje odpowiedzialne za cyberbezpieczeństwo i ochronę danych. Zawiadomienia otrzymały Narodowe Centrum Cyberbezpieczeństwa, Państwowa Inspekcja Ochrony Danych, premier Litwy Inga Ruginienė oraz Prokuratura Generalna.
Według ministry zdrowia od momentu wykrycia naruszenia do jego opanowania minęło 41 godzin. Wstępne ustalenia wskazują, że sam atak miał miejsce na przełomie niedzieli i poniedziałku, natomiast wykryto go w nocy z poniedziałku na wtorek.
Wyłączono dostęp i wdrożono dodatkowe zabezpieczenia
Państwowa Służba Akredytacji Działalności Ochrony Zdrowia poinformowała w oficjalnym komunikacie, że incydent został wykryty i opanowany. Po stwierdzeniu naruszenia uruchomiono procedury bezpieczeństwa oraz poinformowano właściwe instytucje.
W ramach działań zabezpieczających odłączono zewnętrzny dostęp do systemu, wyłączono lokalne logowania, dezaktywowano klucze dostępu oraz wdrożono dodatkowe środki ochrony. Trwa szczegółowe dochodzenie mające ustalić przebieg ataku oraz zakres pozyskanych danych.
Litewska służba akredytacyjna poinformowała, że wszystkie osoby, których dane mogły zostać objęte incydentem, otrzymały stosowne powiadomienia. Jednocześnie instytucja zapowiedziała dalsze publikowanie informacji dotyczących postępów śledztwa oraz działań naprawczych.
Główne wnioski
- Cyberatak dotyczył podsystemu raportowego Państwowej Służby Akredytacji Działalności Opieki Zdrowotnej na Litwie, a nie całego systemu akredytacyjnego.
- Zagrożone mogły być dane z około 62 tys. rekordów, obejmujące informacje zawodowe, kontaktowe i szkoleniowe pracowników ochrony zdrowia.
- Naruszenie mogło objąć około 156 administratorów placówek oraz część technicznych metadanych systemowych.
- Incydent opanowano w ciągu 41 godzin, a sprawą zajęły się litewskie instytucje odpowiedzialne za cyberbezpieczeństwo, ochronę danych i ściganie przestępstw.
Źródło:
- https://www.lrt.lt/pl/wiadomosci/1261/2956086/minister-z-akredytacyjnej-sluzby-ochrony-zdrowia-wykradziono-dane-medykow
- https://vaspvt.lrv.lt/lt/naujienos/informacija-del-kibernetinio-incidento-wy2/

