Pięć osób oskarżonych. Narodowy Fundusz Zdrowia poinformował o naruszeniu ochrony danych osobowych milionów pacjentów. Przestępcy uzyskali dostęp m.in. do imion, nazwisk i numerów PESEL oraz informacji o prawie do świadczeń. Prokuratura oskarżyła w tej sprawie pięć osób. Fundusz ostrzega przed kradzieżą tożsamości i radzi zastrzec PESEL. Wyciek dotyczy systemu eWUŚ. Według NFZ nieuprawnione osoby uzyskały dane około 11,1 mln osób. Prokuratura Regionalna w Poznaniu, która zakończyła śledztwo w tej sprawie, podaje liczbę ponad 13 mln osób.W ręce sprawców trafiły imiona i nazwiska, numery PESEL oraz informacje o tym, czy dana osoba ma potwierdzone prawo do świadczeń opieki zdrowotnej finansowanych ze środków publicznych.Ponad 18 mln zapytań do eWUŚDo zdarzenia doszło w marcu 2024 roku. Jak ustaliła prokuratura, sprawcy uzyskali nieuprawniony dostęp do kont pracowników podmiotów medycznych korzystających z platformy MyDr. Następnie zaimplementowali skrypt pozwalający na automatyczne wysyłanie masowych zapytań do systemu eWUŚ.Łącznie skierowano ponad 18 mln zapytań. Prokuratura podaje, że pozyskano w ten sposób dane ponad 13 mln osób. NFZ: nie przełamano naszych zabezpieczeńFundusz podkreśla, że nie doszło do przełamania zabezpieczeń systemów NFZ. Dostęp uzyskano poprzez konta pracowników lub współpracowników dwóch podmiotów medycznych i za ich pośrednictwem kierowano zapytania do eWUŚ.Po wykryciu anomalii NFZ zawiadomił odpowiednie instytucje, w tym prokuraturę oraz Prezesa Urzędu Ochrony Danych Osobowych. Śledztwo wszczęto 8 kwietnia 2024 roku.Pięć osób oskarżonychAkt oskarżenia objął pięć osób. Tomasz B. jest oskarżony m.in. o przełamywanie zabezpieczeń systemów informatycznych, kierowanie bezprawnych zapytań do eWUŚ, nieuprawnione przetwarzanie danych pacjentów oraz pranie pieniędzy.Jakub K. miał m.in. tworzyć programy służące do przełamywania zabezpieczeń i udostępniać je innym osobom. Zarzuty usłyszeli również Wojciech G., Patryk K. i Marcin W.Poszczególni podejrzani przyznali się do zarzutów i złożyli wyjaśnienia. Grozi im do 8 lub 12 lat więzienia. Akt oskarżenia trafił do Sądu Okręgowego w Poznaniu.NFZ ostrzega przed kradzieżą tożsamościŚledczy poinformowali, że udało się odzyskać całą bazę danych nielegalnie pozyskanych z NFZ. Fundusz ostrzega jednak, że naruszenie może prowadzić m.in. do kradzieży tożsamości, zaciągania pożyczek w instytucjach pozabankowych, rejestrowania kart telefonicznych czy zakładania kont internetowych na cudze dane.NFZ zaleca przede wszystkim zastrzeżenie numeru PESEL, monitorowanie aktywności kredytowej oraz zachowanie szczególnej ostrożności wobec podejrzanych telefonów, SMS-ów i wiadomości e-mail. W przypadku stwierdzenia wykorzystania danych należy zawiadomić policję lub prokuraturę.Tylko u nas: Ponad 200 tys. zł. Tak wspólnicy brata Gibały wspierali kampanię Mentzena