Po gigantycznym cyberataku na MyDr pojawiły się pierwsze potencjalnie dobre wiadomości. Minister cyfryzacji Krzysztof Gawkowski zapewnia, że wykradzione dane około 19 milionów Polaków nie zostały dotąd publicznie udostępnione ani wystawione na sprzedaż. Problem w tym, że nawet służby nie są w stanie zagwarantować, że ogromna baza nie została już przekazana komuś poza monitorowanymi kanałami.
- Gawkowski twierdzi, że służby nie wykryły dotąd publicznej sprzedaży danych skradzionych z MyDr.
- Szef resortu cyfryzacji zatrzega jednak, że nie ma gwarancji, iż ktoś nie przekaże ich w inny sposób.
- Minister twierdzi, że ustalono już źródło błędu w oprogramowaniu oraz problemy związane z zarządzaniem systemem.
- MyDr nie ujawnia jednak technicznych szczegółów ataku, ponieważ własne dochodzenie nadal trwa.
Rząd uspokaja: nie trafiły na sprzedaż
Jeszcze wczoraj sytuacja wyglądała wyjątkowo ponuro.
Według informacji przekazanych przez Krzysztofa Gawkowskiego z systemów MyDr została wykradziona baza o wielkości ponad 2 TB, która może obejmować dane blisko 19 mln osób, w tym informacje związane z lekami i receptami.
MyDr zastrzega jednak, że dokładna liczba osób oraz pełny zakres danych nadal są weryfikowane.
Wicepremier twierdzi, że skradzione dane nie pojawiły się w przestrzeni publicznej ani nie zostały wystawione na sprzedaż, a sytuację na bieżąco monitorują odpowiednie służby.
Jego słowa brzmią uspokajająco, jednak należy dokładnie wyjaśnić, co taka deklaracja właściwie oznacza.
Brak znalezionej oferty sprzedaży nie jest bowiem dowodem, że kopia danych pozostaje wyłącznie w rękach pierwotnych sprawców.
Europol zwraca uwagę, że skradzione bazy są sprzedawane i przekazywane nie tylko na forach dark webu, ale również przez szyfrowane kanały komunikacji oraz zamknięte, przestępcze platformy działające w modelu subskrypcyjnym.
Część takich transakcji może więc pozostawać niewidoczna dla zewnętrznych obserwatorów.
Co ciekawe, to samo przyznał właściwie sam Gawkowski.
Minister zaznaczył, że „nikt nie ma gwarancji, że ktoś gdzieś ich nie przekaże”.
Resort pracuje obecnie nad tym, aby obywatele mogli otrzymać informację, czy ich dane znalazły się w wykradzionej bazie.
Na ten moment służby nie wykryły publicznej sprzedaży lub publikacji danych, co nie oznacza, że można już uznać je za bezpieczne.
Gawkowski: Wiadomo już, gdzie był błąd
Pojawiła się również ważna informacja dotycząca samego sposobu przeprowadzenia ataku.
Gawkowski poinformował, że służby wiedzą już, gdzie znajdował się błąd w oprogramowaniu oraz jakie elementy związane z procesami i zarządzaniem systemem zawiodły.
Według ministra wykryte luki zostały już uszczelnione. Co ciekawe, szczegółów technicznych na razie nie ujawniono.
MyDr zaznacza jednak, że prowadzi własne postępowanie wyjaśniające. Firma nie potwierdziła dotąd ostatecznej technicznej przyczyny incydentu.
I tutaj warto oddzielić stanowisko rządu od komunikatu zaatakowanej firmy.
Sama firma również zabrała głos, ale jej komunikat pozostaje bardzo ostrożny.
MyDr potwierdziło, że wraz z zewnętrznymi ekspertami nadal analizuje, w jaki sposób napastnicy uzyskali dostęp do systemu i jaki dokładnie był przebieg ataku.
Spółka nie ujawnia na razie szczegółów technicznych, tłumacząc to trwającym postępowaniem.
Wiemy natomiast, że przejęte informacje mają ponoć charakter historyczny i pochodzą z 2024 roku lub lat wcześniejszych.
To jednak nadal nie wyjaśnia kilku najważniejszych kwestii.
MyDr wciąż nie jest w stanie podać dokładnej liczby przejętych rekordów ani pełnej listy kategorii danych, które znalazły się w rękach napastników.
Firma zapewnia również, że nie ma obecnie dowodów na publikację skradzionej bazy.
Podobnie jak w przypadku komunikatu Gawkowskiego nie oznacza to jednak jeszcze, że dane nie mogły zostać przekazane lub wykorzystane poza publicznie dostępnymi kanałami.
Rządowa strona nie wytrzymała zainteresowania
Cała ta sytuacja ma jeszcze jeden dość ironiczny epizod.
Gawkowski zachęca Polaków do korzystania z serwisu „Bezpieczne Dane”, stworzonego właśnie po to, aby obywatele mogli sprawdzać, czy ich informacje pojawiły się w zidentyfikowanych wyciekach.
Resort pracuje obecnie nad przeniesieniem informacji dotyczących poszkodowanych w ataku na MyDr do systemów państwowych.
W czwartek w mediach społecznościowych pojawiły się jednak relacje o czasowej niedostępności serwisu bezpiecznedane.gov.pl, gdy po nagłośnieniu wycieku masowo zaczęli zaglądać tam użytkownicy.
Jak można się domyślić, strona padła.
Co gorsza, nie był to pierwszy taki przypadek, co pokazuje, że strony rządowe nie są w stanie radzić sobie z sytuacjami kryzysowymi.
Śledź CrypS. w Google News. Czytaj najważniejsze wiadomości bezpośrednio w Google! Obserwuj ->
Zajrzyj na nasz telegram i dołącz do Crypto. Society. Dołącz ->