Hakerzy ukradli dane 2,4 mln pacjentów stomatologicznych i żądają 100 tys. zł
We wrześniu 2026 roku grupa hakerska Horus zaatakowała system FELG Dent, oprogramowanie obsługujące gabinety stomatologiczne w Polsce, wykorzystując lukę bezpieczeństwa IDOR. Przestępcy przejęli dane osobowe i medyczne nawet 2,4 miliona pacjentów i żądają 100 tysięcy złotych okupu za nieujawnienie informacji. To kolejny poważny wyciek danych medycznych Polaków w ostatnich tygodniach.
Pełny tekst
Ostatnie tygodnie obfitują w wycieki danych medycznych Polaków, co budzi poważne obawy o bezpieczeństwo cyfrowe w sektorze ochrony zdrowia. Hakerzy uderzyli w kolejnego dostawcę oprogramowania medycznego i przejęli dane osobowe i medyczne nawet 2,4 miliona pacjentów korzystających z gabinetów stomatologicznych obsługiwanych przez system FELG Dent. I żądają okupu za nieujawnienie danych.
Spis treści
Co wiadomo o włamaniu do systemów FELG Software?
Dane medyczne zagrożone
Atak na system FELG Dent
Reakcja firmy
Co wiadomo o włamaniu do systemów FELG Software?
Do cyberataku na system FELG Dent doszło we wrześniu 2026 roku. Osoby przedstawiające się jako grupa hakerska Horus skontaktowały się z polskimi portalami specjalizującymi się w cyberbezpieczeństwie , przekazując szczegółowe informacje o rzekomo przejętych danych.
W ataku wykorzystali lukę bezpieczeństwa zwaną IDOR (Insecure Direct Object Reference), czyli błąd w zabezpieczeniach aplikacji internetowych i API, który polega na braku odpowiedniej kontroli dostępu do obiektów danych. W systemach medycznych jest ona szczególnie groźna , ponieważ pozwala na masową eksfiltrację wrażliwych danych bez konieczności łamania haseł, stosowania zaawansowanych exploitów czy infekowania systemu złośliwym oprogramowaniem.
Fot. Quang Tri NGUYEN / Unsplash.com
Dane medyczne zagrożone
Według deklaracji atakujących w ich ręce trafiły rekordy dotyczące 2,4 miliona pacjentów , obejmujące numery PESEL, imiona, nazwiska, adresy zamieszkania, numery telefonów oraz dane gabinetów, w których się leczyli. Hakerzy twierdzą również, że uzyskali dostęp do 1,2 miliona recept, pełnej dokumentacji medycznej, e-ZLA, tabel eWUŚ, a także plików i zdjęć z paneli pacjentów.
Grupa Horus twierdzi, że szantażowała firmę FELG Dent, żądając okupu za nieujawnienie danych. Groźby hakerów dotyczą też ujawnienia informacji o dentystach wystawiających recepty na leki psychotropowe i stymulanty. Ponieważ firma nie spełniła żądań, hakerzy zapowiedzieli wystawienie bazy na sprzedaż za 100 000 złotych.
Atak na system FELG Dent
Firma FELG Software potwierdziła atak i żądanie okupu . Choć w komunikacie sugeruje, że za atakiem stoi “fingerprint” , to sam zainteresowany temu zaprzecza:
Fot. Niebezpiecznik.pl
Prezes spółki, Grzegorz Stawarz, przekazał, że wstępny szacunek mówi o około 2 milionach rekordów dotyczących pacjentów , przy czym zaznaczył, że liczba ta częściowo opiera się na deklaracjach sprawców i wymaga weryfikacji. Rekordy nie muszą odpowiadać liczbie unikalnych osób, ponieważ mogą zawierać powielone wpisy dla tych samych pacjentów odwiedzających gabinet wielokrotnie.
Firma poinformowała, że wykradziona baza stanowi około 10 procent wszystkich danych przechowywanych w systemie , co sugeruje, że rzeczywista liczba poszkodowanych może być niższa niż deklarują hakerzy.
Reakcja firmy
FELG Software zawiadomiło prokuraturę o możliwości popełnienia przestępstwa i nawiązało kontakt z Urzędem Ochrony Danych Osobowych. Trwa szczegółowa analiza incydentu, która ma wskazać konkretne gabinety oraz pacjentów objętych naruszeniem . Firma zapowiedziała, że po weekendzie prześle indywidualne informacje dla gabinetów, przygotuje zgłoszenie do UODO oraz udostępni bezpłatne narzędzie do powiadamiania pacjentów dla placówek, których dane zostały objęte incydentem.
Producent systemu zaleca gabinetom, aby nie zgłaszały naruszeń do PUODO do czasu formalnego potwierdzenia, czy incydent dotyczy danych z ich placówki.
Źródło: Gazeta Prawna, Niebezpiecznik, Sekurak, FELG Software. Zdjęcie otwierające: noshad AHMED / Unsplash.com
Artykuł Kolejny atak na polski sektor zdrowia. Hakerzy żądają 100 tysięcy złotych pochodzi z serwisu ANDROID.COM.PL - społeczność entuzjastów technologii .
Czy firmy oferujące oprogramowanie medyczne powinny podlegać surowszym wymaganiom bezpieczeństwa?
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!