Μια από τις μεγαλύτερες κυβερνοεπιθέσεις στην ιστορία της Πολωνίας έφερε στο φως τεράστια διαρροή ιατρικών και προσωπικών δεδομένων που αφορούν περίπου 19 εκατομμύρια πολίτες. Η επίθεση στράφηκε εναντίον ενός προμηθευτή ιατρικών λογισμικών, με τις πολωνικές αρχές να ανακοινώνουν σήμερα το περιστατικό. Ο υπουργός Ψηφιακών Υποθέσεων της χώρας, Κρζισλόφ Γκαβκόφσκι, χαρακτήρισε την κυβερνοεπίθεση στην Πολωνία «ένα από τα μεγαλύτερα» περιστατικά κυβερνοασφάλειας που έχουν καταγραφεί ποτέ στη χώρα, η οποία μετρά 37 εκατομμύρια κατοίκους.
Τι έγινε
Σύμφωνα με τα στοιχεία που ανακοινώθηκαν, οι δράστες κατάφεραν να αποσπάσουν δεδομένα συνολικού όγκου περίπου δύο τεραμπάιτ. Το υλικό που εκλάπη περιλαμβάνει κυρίως πληροφορίες που σχετίζονται με ιατρικές επισκέψεις, συνταγογραφήσεις και άλλα έγγραφα που χρησιμοποιούνται για την παρακολούθηση ασθενών. Η έκταση και η φύση των δεδομένων που παραβιάστηκαν διαφέρουν από πολίτη σε πολίτη, όπως διευκρίνισε ο υπουργός, καθώς η εταιρεία που δέχθηκε την επίθεση παρείχε υπηρεσίες σε περίπου 12.000 ιατρικές δομές σε ολόκληρη τη χώρα.
Το μέγεθος του περιστατικού καθιστά την επίθεση μία από τις πιο σοβαρές που έχουν πλήξει τον τομέα της υγείας στην Ευρώπη τα τελευταία χρόνια. Ο αριθμός των 19 εκατομμυρίων πολιτών που επηρεάζονται αντιστοιχεί σε ποσοστό που ξεπερνά το μισό του συνολικού πληθυσμού της Πολωνίας, γεγονός που αναδεικνύει το εύρος της διείσδυσης στα συστήματα του προμηθευτή ιατρικού λογισμικού. Οι αρχές δεν έχουν αποκαλύψει ακόμη την ταυτότητα της εταιρείας που δέχθηκε την επίθεση, ωστόσο έχουν ξεκινήσει έρευνα για τον εντοπισμό των δραστών και τον ακριβή τρόπο με τον οποίο παραβιάστηκαν τα συστήματα.

Αντιδράσεις και πλαίσιο
Ο υπουργός Γκαβκόφσκι έσπευσε να διευκρινίσει ότι, σύμφωνα με τα μέχρι στιγμής στοιχεία, δεν πρόκειται για κρατική επίθεση. «Τίποτα δεν δείχνει σήμερα ότι έχουμε να κάνουμε με μια επίθεση από το εξωτερικό… που να προήλθε από τη Ρωσία ή οποιοδήποτε άλλο κράτος», ανέφερε χαρακτηριστικά. Αντ’ αυτού, τα πρώτα στοιχεία της έρευνας συνηγορούν υπέρ του σεναρίου ότι πίσω από την επίθεση κρύβονται κυβερνοεγκληματίες με καθαρά οικονομικό κίνητρο, χωρίς πολιτικό ή γεωπολιτικό υπόβαθρο.
Παράλληλα, ο υπουργός απέκλεισε κατηγορηματικά το ενδεχόμενο πληρωμής λύτρων στους δράστες, δεσμευόμενος για «αυστηρή» δίωξη όσων ευθύνονται για την παραβίαση. Η στάση αυτή στέλνει ένα ξεκάθαρο μήνυμα σταθερότητας από την πολωνική κυβέρνηση, η οποία επιλέγει τον δρόμο της δικαστικής δίωξης αντί της διαπραγμάτευσης με τους επιτιθέμενους. Η κυβερνοεπίθεση στην Πολωνία αναμένεται να πυροδοτήσει ευρύτερη συζήτηση για την ασφάλεια των ψηφιακών συστημάτων που διαχειρίζονται ευαίσθητα δεδομένα υγείας σε ολόκληρη την Ευρωπαϊκή Ένωση.
Τι ακολουθεί
Η πολωνική κυβέρνηση ανακοίνωσε τη δημιουργία ειδικού μηχανισμού, μέσω του οποίου οι πολίτες θα μπορούν να ελέγξουν εάν τα προσωπικά τους δεδομένα περιλαμβάνονται στη διαρροή. Η πρωτοβουλία αυτή στοχεύει να δώσει στους πολίτες τη δυνατότητα να λάβουν τα απαραίτητα μέτρα προστασίας, ιδίως όσον αφορά ευαίσθητα ιατρικά στοιχεία που θα μπορούσαν να αξιοποιηθούν καταχρηστικά. Οι έρευνες των αρχών συνεχίζονται, με στόχο τον εντοπισμό των υπευθύνων και την πλήρη αποτίμηση της ζημιάς που προκλήθηκε στις 12.000 ιατρικές δομές που επηρεάστηκαν από το περιστατικό.




