Francuski sektor zdrowia dotknął jeden z największych incydentów bezpieczeństwa w historii kraju. Ministerstwo Zdrowia potwierdziło, że w wyniku cyberataku na firmę Cegedim Santé wykradziono dane administracyjne i notatki lekarskie należące do niemal 15 milionów obywateli. Śledztwo koncentruje się na oprogramowaniu MLM, z którego korzysta około 1500 lekarzy. Skala naruszenia budzi poważne obawy o prywatność pacjentów w całym kraju.
Wyciek danych 15 mln osób
Atak na oprogramowanie MLM firmy Cegedim Santé doprowadził do ujawnienia danych administracyjnych znacznej części populacji Francji.
Intymne notatki w sieci
Baza zawiera komentarze lekarzy dotyczące orientacji seksualnej, religii i problemów osobistych pacjentów, co rażąco narusza tajemnicę lekarską.
Śledztwo prokuratorskie
Władze w Paryżu wszczęły dochodzenie w sprawie cyberataku, sprawdzając jak doszło do masowego pobrania chronionych rekordów.
Francuzi mierzą się ze skutkami bezprecedensowego wycieku danych medycznych, który dotknął blisko jedną czwartą populacji. Ministerstwo Zdrowia oraz firma Cegedim Santé oficjalnie potwierdziły, że celem ataku stało się oprogramowanie MLM wykorzystywane przez lekarzy pierwszego kontaktu. Choć dostawca technologii początkowo starał się bagatelizować incydent, wskazując na wyciek wyłącznie danych administracyjnych, dziennikarskie śledztwo France Télévisions ujawniło znacznie mroczniejszą stronę procederu. W bazie, która trafiła na dark web, znalazły się nie tylko imiona i numery telefonów, ale również intymne notatki sporządzane przez medyków. Od momentu wprowadzenia RODO w 2018 roku, instytucje medyczne w Unii Europejskiej są zobligowane do stosowania najwyższych standardów szyfrowania, jednak błędy w autoryzacji oprogramowania zewnętrznego pozostają najsłabszym ogniwem systemów. Skradziony zbiór danych zawiera wyjątkowo wrażliwe informacje, które lekarze wpisywali w polach komentarzy. Ujawniono m.in. zapiski dotyczące orientacji seksualnej, wyznawanej religii, a nawet szczegóły dramatów rodzinnych pacjentów. Jak informuje Generalna Dyrekcja Ochrony Zdrowia, atak mógł zostać przeprowadzony poprzez przejęcie poświadczeń dostępowych lekarzy, co umożliwiło hakerom masowe pobieranie rekordów. E-zdrowie we Francji stanęło przed największym kryzysem zaufania w historii, zwłaszcza że wśród ofiar znajdują się czołowi politycy i urzędnicy. „Les informations concernées proviennent exclusivement du dossier administratif du patient : nom, prénom, sexe, date de naissance, téléphone, adresse, émail et commentaire administratif en texte libre à la discrétion des médecins.” (Informacje te pochodzą wyłącznie z kartoteki administracyjnej pacjenta: nazwisko, imię, płeć, data urodzenia, telefon, adres, e-mail oraz komentarze administracyjne wpisywane według uznania lekarzy.) — Cegedim Santé W odpowiedzi na kryzys, syndykat lekarski MG France wezwał do gruntownej reformy funkcjonowania dossier cyfrowych, kwestionując bezpieczeństwo obecnych modeli przechowywania danych. Prokuratura w Paryżu wszczęła oficjalne dochodzenie w sprawie nieautoryzowanego dostępu do systemu przetwarzania danych. Eksperci ds. cyberbezpieczeństwa ostrzegają, że wyciek tak szczegółowych notatek może stać się narzędziem szantażu lub precyzyjnego phishingu. Obecnie trwa weryfikacja, czy hakerzy zdołali trwale skompromitować całą infrastrukturę Cegedim, czy był to jedynie punktowy wyciek z konkretnych kont użytkowników oprogramowania MLM. Skala wycieku danych we Francji: Liczba ofiar (szacunki): 15, Liczba użytkowników oprogramowania: 0.0015, Populacja Francji (kontekst): 68
Perspektywy mediów: Podkreśla winę dostawcy oprogramowania i żąda surowych kar za niedopilnowanie poufności danych medycznych. Skupia się na technicznych aspektach ataku i konieczności wsparcia lekarzy w ochronie ich systemów cyfrowych.
Sources: 13 articles from 7 sources
- Quinze millions de patients concernés, 1 500 médecins visés, une enquête ouverte... Ce que l'on sait de la cyberattaque qui a ciblé un logiciel médical (Franceinfo)
- Cyberattaque contre Cegedim Santé: une enquête est ouverte après le vol de données de 15 millions de Français (BFMTV)
- Du numéro de téléphone à la religion en passant par l'orientation sexuelle: entre 11 et 15 millions de Français touchés par une fuite massive de données après une cyberattaque visant un éditeur de logiciels médicaux (BFMTV)
- Nom, téléphone, voire "annotations du médecin"... Fuite massive de données personnelles de patients après une cyberattaque (Le Figaro.fr)
- Une cyberattaque vise 1 500 médecins, de nombreuses données personnelles médicales fuitent sur le darkweb (Le Parisien)
- Des données de santé dérobées à la suite du piratage d'un logiciel pour médecins (Le Monde.fr)
- Le ministère de la Santé confirme que les "données administratives" de 15 millions de Français ont fuité, au lendemain des révélations de France Télévisions (Franceinfo)
- Cyberattaque dans la santé: les " données administratives " de 15 millions de Français ont fuité (Mediapart)
- Le point sur la fuite massive de données médicales après une cyberattaque (20minutes)
- ENQUETE FRANCETV. Une fuite de données médicales inquiète en France, entre 11 et 15 millions de personnes touchées (Franceinfo)