Cyberatak na FELG Dent: hakerzy grożą ujawnieniem danych lekarzy i recept
Cyberprzestępcy atakujący system gabinetów stomatologicznych FELG Dent żądają okupu, grożąc publikacją danych o dentystach i receptach. Firma potwierdza incydent i szacuje, że padło ponad 2 miliony rekordów pacjentów.

Cyberatak na gabinetowy system stomatologiczny
Napastnicy, identyfikujący się jako Horus, wtargnęli do aplikacji FELG Dent używanej przez polskie gabinety stomatologiczne do prowadzenia dokumentacji pacjentów. Jak poinformowała serwisy zajmujące się cyberbezpieczeństwem, grupa grozi ujawnieniem listy dentystów wraz z informacjami o wystawianych przez nich receptach na leki psychotropowe i stymulanty, usiłując wymusić zapłatę okupu.
FELG Software, producent oprogramowania, potwierdził ataku 1 października. Prezes Grzegorz Stawarz przekazał Sekurakowi, że wstępne szacunki wskazują na przejęcie około 2 milionów rekordów pacjentów. Zastrzegł jednak, że liczba ta opiera się częściowo na deklaracjach sprawców i wymaga weryfikacji, a rekordy niekoniecznie odpowiadają liczbie zagrożonych osób.
Według Dziennik Gazeta Prawna, napastnik utrzymuje, że zaczął pobierać dane już 6 września, podczas gdy firma dowiedziała się o incydencie 28 września. Sprawca twierdzi, że wykorzystał błędy kontroli dostępu, które pozwalały odczytywać dane poprzez zmianę identyfikatora w zapytaniu. FELG Software ustalił sposób ataku, ale nie ujawnia szczegółów technicznych.
Hakerzy deklarują przejęcie 2,4 miliona rekordów pacjentów, 1,2 miliona recept i początkowo 712 tysięcy danych personelu medycznego. Po zakwestionowaniu tej ostatniej liczby przez firmę zmienili deklarację na 28 tysięcy, tłumacząc rozbieżność powielonymi rekordami. Cyberbezpiecznikowcy zaznaczają, że nie potwierdzili autentyczności próbek danych ani nie wyjaśnili, czy pochodzą z tego konkretnego wycieku.
Gróźby wobec lekarzy i brak potwierdzenia naruszeń
Osoby podające się za sprawców grożą opublikowaniem informacji o dentystach wystawiających recepty na substancje odurzające, sugerując nieprawidłowości w praktyce medycznej. Jednak dostępne materiały nie zawierają zweryfikowanych ustaleń, które pozwalałyby ocenić konkretne przypadki. Napastnicy próbują wykorzystać wrażliwe informacje medyczne do wywarcia presji, podczas gdy żądają zapłaty za nieujawnianie danych.
Producent oprogramowania zwrócił uwagę na niedokładności w liczbach podawanych przez sprawców. Liczba 16 tysięcy gabinetów wymaga korekty — na stronie FELG Software figuruje ponad 4 tysiące gabinetów i ponad 16 tysięcy lekarzy i higienistek korzystających z aplikacji.
Działania firmy i organów
FELG Software zawiadomił prokuraturę i Urząd Ochrony Danych Osobowych. Firma planuje przeprowadzić analizę mającą wskazać, które gabinety i pacjenci byli faktycznie dotknięci naruszeniem. Bieżące zawiadomienia wszystkich klientów nie potwierdzają wycieku w każdej placówce z osobna.
Atak na FELG Dent to kolejny incydent dotyczący dostawcy oprogramowania medycznego w Polsce, po wcześniejszych przypadkach MyDr i Medyc. Sama podobieństwo zdarzeń nie rozstrzyga o tożsamości sprawców — grupy hackerskie działające pod nazwą Horus mogą być niezwiązane ze sobą, choć mogą również stanowić odłamy tej samej organizacji.
Source: Dziennik Gazeta Prawna