Enel-Med potwierdził cyberatak i naruszenie poufności danych, zakres wycieku nie jest znany
- Rodzaj
- Streszczenie
- Data
- Kategoria
- Incydenty
- Redakcja
- Paweł Rosół
- Źródło
- Sekurak ()
Enel-Med S.A. poinformował o incydencie bezpieczeństwa IT i naruszeniu poufności danych, o którym zarząd dowiedział się 24 września 2026 r. Spółka ustala skalę wycieku, a o zdarzeniu powiadomiła CBZC, CSIRT Centrum e-Zdrowie, UODO i CERT Polska.
Enel-Med S.A. oficjalnie potwierdził, że padł ofiarą cyberataku, w wyniku którego doszło do naruszenia poufności danych. Zarząd spółki poinformował, że o incydencie bezpieczeństwa IT dowiedział się 24 września 2026 r. w godzinach wieczornych. Spółka podała, że podjęła natychmiastowe działania zmierzające do zabezpieczenia swojej infrastruktury IT oraz danych klientów.
O zdarzeniu spółka powiadomiła cztery adresy: Centralne Biuro Zwalczania Cyberprzestępczości, zespół CSIRTCSIRT Zespół reagowania na incydenty bezpieczeństwa komputerowego. Na poziomie krajowym działają trzy: CSIRT GOV (Szef ABW), CSIRT MON (Minister Obrony Narodowej) i CSIRT NASK (NASK-PIB). prowadzony przez Centrum e-Zdrowie, Prezesa Urzędu Ochrony Danych Osobowych oraz CERT PolskaCERT Polska Zespół reagowania na incydenty prowadzony przez NASK, źródło ostrzeżeń i analiz, które cytuję w aktualnościach. Ustawa tej nazwy nie zna; ustawowym zespołem jest CSIRT NASK.. Trwają prace nad ustaleniem skali wycieku. Nie wskazano, jakie dane mogły zostać ujawnione ani w jaki sposób doszło do ataku, a żadna grupa hakerska nie przyznała się publicznie do ataku na infrastrukturę Enel-Med.
Sekurak zauważa, że w polskiej ochronie zdrowia jeszcze nie ucichły echa poważnego wycieku z systemów MyDr. Oficjalnego powiązania między atakującymi nie ma, ale autor nie wyklucza, że są to ci sami sprawcy lub działający na zlecenie tego samego podmiotu.
Jeśli Twoja organizacja przetwarza dane pacjentów, sprawdź, czy Twoja procedura obsługi incydentu wskazuje takie kontakty i kto ma je wykonać. Sekurak radzi pacjentom Enel-Med do czasu oficjalnego komunikatu zastrzec numer PESEL, zmienić hasło do portalu pacjenta Enel-Med i przygotować się na wzmożone ataki socjotechniczne.
Pojęcia w tym tekście (3)
- Incydent
- Zdarzenie, które szkodzi albo może zaszkodzić bezpieczeństwu systemów informacyjnych. Zgłaszać trzeba nie każdy incydent, tylko incydent poważny.
- CSIRT
- Zespół reagowania na incydenty bezpieczeństwa komputerowego. Na poziomie krajowym działają trzy: CSIRT GOV (Szef ABW), CSIRT MON (Minister Obrony Narodowej) i CSIRT NASK (NASK-PIB).
- CERT Polska
- Zespół reagowania na incydenty prowadzony przez NASK, źródło ostrzeżeń i analiz, które cytuję w aktualnościach. Ustawa tej nazwy nie zna; ustawowym zespołem jest CSIRT NASK.