Dziesiątki tysięcy Polaków padło ofiara ataku hakerskiego, który przypuszczono na ALAB Laboratoria. Przestępcy wykradli wrażliwe informacje o pacjentach, w tym ich numery PESEL oraz wyniki badań. Docierają do nas sygnały, że rządowa strona, dzięki której możemy sprawdzić, czy nasze dane zostały opublikowane w sieci, ładuje się wolno i nie do końca działa poprawnie.
Reklama.
Reklama.
O możliwości sprawdzenia, czy i my padliśmy ofiara hakerskiego ataku, poinformował w serwisie X Minister Cyfryzacji Janusz Cieszyński. Podany przez niego link działa, ale sporo problemów pojawia się na etapie weryfikacji przy użyciu specjalnego kodu QR i aplikacji mObywatel.
Zobacz czy twój PESEL wyciekł po ataku na ALAB Labolatoria
Firma ALAB Laboratoria przekazała, że 19 listopada 2023 roku zaobserwowano próby zmasowanego ataku na serwery spółki, na której znajdowały się wrażliwe dane pacjentów. W Wyniku działań przestępców dostęp do nich mogli zyskać hakerzy, którzy grożą, iż będą na bieżąco publikować w sieci dane pacjentów.
– Wstępna analiza incydentu wykazała, że osoby trzecie w sposób bezprawny mogły uzyskać dostęp do następujących danych osobowych: imię i nazwisko, numer PESEL, data urodzenia, miejsce zamieszkania oraz wynik badania laboratoryjnego – czytamy w komunikacje firmy.
W związku z ewidentnym zagrożeniem dla tysięcy pacjentów były minister cyfryzacji Janusz Cieszyński poinformował dziś na w serwisie X, że uruchomiona została specjalna strona www.bezpiecznedane.gov.pl, na której można sprawdzić, czy nasze dane nie zostały opublikowane przez hakerów.
Informacje o możliwości sprawdzenia swoich danych na rządowej stronie potwierdził zespół CERT Polska, który w swoim wpisie oznajmił, że zasilił bazy danych administratora serwisu bezpiecznedane.gov.pl listą dotychczas opublikowanych w sieci danych pacjentów. CERT podkreśla, że na bieżąco aktualizuje listę wraz z kolejnymi publikacjami dokonywanymi przez przestępców.
Problemy ze sprawdzeniem danych w sprawie ALAB Labolatoria
Tuż po opublikowaniu komunikatu i stanowiska ministerstwa sami sprawdziliśmy, jak działa rządowa strona i czy sprawdzenie swoich danych w kontekście ich ewentualnego wycieku z ALAB Laboratoria jest intuicyjne oraz łatwe. Aby przejść proces weryfikacji, niezbędny jest profil zaufany lub aktualna aplikacja mObywatel.
Pierwsza opcja jest intuicyjna i wymaga zalogowania się przy użyciu login i hasła za pośrednictwem strony bezpiecznedane.gov.pl. Korzystając z aplikacji mObywatel należy posiadać dowód osobisty z warstwą elektroniczną oraz telefon komórkowy z dostępem do sieci i czytnikiem NFC. To właśnie dzięki niemu podczas logowania będziemy w stanie potwierdzić swoją tożsamość korzystając z rządowej aplikacji eDo App.
Pierwsze dwie próby w naszym przypadku zakończyły się niepowodzeniem z niewiadomej nam przyczyny. Strona po prostu się nie ładowała. Za trzecim razem czas oczekiwania na wyświetlenie zawartości serwisu wyniósł około kilku minut po to, by po tym czasie umożliwić zalogowanie. Niestety i tym razem zakończone niepowodzeniem, ponieważ aplikacja mObywatel samoczynnie się zamykała.
Ostatecznie sukcesem zakończyła się piąta próba. Wówczas na ekranie naszego urządzenia pojawiła się informacja o tym, że póki co nasze dane nie zostały opublikowane przez hakerów i są nadal bezpieczne.
Zastrzeż swój PESEL – jak to zrobić?
W INNPoland informowaliśmy o możliwości zastrzegania swojego numeru PESEL. Nikt już nie będzie kradł naszej tożsamości do nielegalnych celów. Wszystko dzięki możliwości zastrzeżenia numeru PESEL, która pojawi się m.in. w aplikacji mObywatel.
Czytaj także:
Numer PESEL ma prawo zastrzec każdy pełnoletni obywatel Polski. Można to zrobić online przez stronę obywatel.gov.pl lub przy pomocy aplikacji mObywatel. Zastrzeżenie numeru PESEL jest możliwe również w placówkach bankowych i pocztowych, a także w dowolnym urzędzie gminy.
Zastrzeżenie numeru PESEL w mObywatelu jest wyjątkowo proste i szybkie. Wystarczy tylko kliknąć w ikonę "Zastrzeż PESEL", po czym potwierdzić swój wybór. Po zakończeniu operacji mObywatel informuje, że po każdym cofnięciu zastrzeżenia numeru PESEL nie można korzystać z usługi przez 30 minut.