Breaking
CNCoast Guard uses water cannon to drive away Chinese fishing boats that have entered Taiwan's prohibited watersDEUS labor market weaker than expected: stock indices near record highARAn American prisoner survives a botched execution and receives medical care in critical conditionFRTennessee governor suspends executions after failed attempt on Christa PikeTRBelgium-Türkiye match live commentary - UEFA Nations League 3rd matchFRFive dead in coal mine collapse in Soma, TurkeyDELightning strike kills German tourist on Rhodes, storm devastates Crete and AegeanRUIn Kyiv, traffic restrictions will be introduced on four bridges during an air raidBRMan is hit by 'panelão' with foundry material and dies in RS; two are injuredUKAlison Hammond leaves ITV's This Morning mid-show for heart check-up, assures fans she is 'fine'CNCoast Guard uses water cannon to drive away Chinese fishing boats that have entered Taiwan's prohibited watersDEUS labor market weaker than expected: stock indices near record highARAn American prisoner survives a botched execution and receives medical care in critical conditionFRTennessee governor suspends executions after failed attempt on Christa PikeTRBelgium-Türkiye match live commentary - UEFA Nations League 3rd matchFRFive dead in coal mine collapse in Soma, TurkeyDELightning strike kills German tourist on Rhodes, storm devastates Crete and AegeanRUIn Kyiv, traffic restrictions will be introduced on four bridges during an air raidBRMan is hit by 'panelão' with foundry material and dies in RS; two are injuredUKAlison Hammond leaves ITV's This Morning mid-show for heart check-up, assures fans she is 'fine'
BackWyciek danych medycznych w firmie FELG Software – możliwe naruszenie 2,4 mln rekordów pacjentów
Wyciek danych medycznych w firmie FELG Software – możliwe naruszenie 2,4 mln rekordów pacjentów
Developing
RMF242 hours agoTech2 min readView translation

Wyciek danych medycznych w firmie FELG Software – możliwe naruszenie 2,4 mln rekordów pacjentów

Quick Look

  • Firma FELG Software poinformowała o możliwym wycieku danych pacjentów z systemu dla gabinetów dentystycznych, którego ofiarą mogło paść nawet 2,4 mln rekordów.
  • Incydent jest monitorowany przez CSIRT CeZ i inne służby, a firma zapewnia, że system pozostaje bezpieczny w użyciu.
  • To kolejny atak na sektor zdrowia w Polsce w ostatnich tygodniach.

AI-generated summary

Why It Matters

W ostatnich tygodniach w Polsce doszło do kilku incydentów związanych z wyciekiem danych w sektorze ochrony zdrowia, w tym ataków na firmy Enel-Med, Qbusoft (aplikacja Medyc) oraz MyDr. CSIRT CeZ został utworzony w grudniu 2023 roku przez Ministerstwo Zdrowia w celu reagowania na poważne incydenty cyberbezpieczeństwa.

Font size

Jak informuje reporter RMF FM Michał Dobrołowicz, nawet kilka dni może zająć Centrum E-Zdrowia weryfikacja doniesień na temat kolejnego wycieku danych medycznych.

O incydencie poinformowała na swojej stronie firma FELG Software, dostarczająca oprogramowanie do gabinetów dentystycznych. Wyciek może dotyczyć danych pacjentów oraz dokumentacji medycznej.

Z przykrością informujemy, że również i my padliśmy ofiarą ataku hakerskiego (...). Osoba podająca się za sprawcę ataku twierdzi, że uzyskała dostęp do około 10 proc. danych z naszej bazy i żąda okupu za ich nieujawnianie. Złożyliśmy zawiadomienie o możliwości popełnienia przestępstwa do prokuratury i skontaktowaliśmy się z Urzędem Ochrony Danych Osobowych. Na chwilę obecną ustalamy rzeczywistą skalę ataku oraz pacjentów, których dane mogły zostać ujawnione - wyjaśnił prezes spółki Grzegorz Stawarz.

Nawet 2,4 mln danych mogło paść ofiarą ataku hakerskiego

Na stronie FELG można przeczytać m.in., że rozwiązaniom firmy zaufało pond 4 tys. gabinetów dentystycznych oraz 16 tys. lekarzy i higienistów. Wskazano także, że w systemie FELG znajduje się 12 mln kart pacjentów. Według specjalistycznych portali cyberbezpieczeństwa - Sekurak i Niebezpiecznik - wyciek mógł objąć 2,4 mln rekordów z danymi pacjentów.

„W związku z doniesieniami dotyczącymi incydentu cyberbezpieczeństwa w firmie FELG Software informujemy, że sprawa jest na bieżąco monitorowana przez właściwe służby i instytucje państwowe, również przez CSIRT CeZ. Jednocześnie informujemy, że nie doszło do naruszenia bezpieczeństwa centralnych usług e-zdrowia” - przekazał PAP w piątek po południu zespół Centrum e-Zdrowia.

Spółka FELG poinformowała, że system dla gabinetów dentystycznych pozostaje dostępny i może być wykorzystywany do codziennej pracy, bez zagrożenia dla użytkowników. Firma przekazała ponadto, że po ustaleniu zakresu incydentu zwróci się do poszczególnych placówek. „Jeżeli ustalimy, że zdarzenie dotyczy danych przetwarzanych na rzecz Państwa placówki, niezwłocznie przekażemy Państwu stosowne informacje wraz z dalszymi instrukcjami dotyczącymi wymaganych działań” - podała spółka.

To kolejny taki przypadek

Atak na FELG Software to kolejny incydent w sektorze zdrowia w ciągu ostatnich tygodni. 25 września spółka Centrum Medyczne Enel-Med poinformowała o wycieku danych, który może dotyczyć blisko 3 procent całej bazy pacjentów. Dzień wcześniej redakcje CyberDefence24 i Zaufanej Trzeciej Strony niezależnie poinformowały o wycieku danych osobowych, w tym danych medycznych ok. 5 mln osób, wskutek ataku na aplikację Medyc od firmy Qbusoft. Na stronie medyc.pl wskazano, że zakres skradzionych danych obejmuje: imiona i nazwiska, numery PESEL, adresy zamieszkania, numery telefonów oraz adresy e-mail pacjentów. Firma nie potwierdziła kradzieży dokumentacji medycznej.

Cyberatak na firmę MyDr

Natomiast w sierpniu Ministerstwo Cyfryzacji poinformowało, że w wyniku cyberataku na firmę MyDr wyciekły dane 19 mln Polaków, m.in. o lekach i receptach. W czwartek CSIRT CeZ wskazał, że w bieżącym roku rośnie liczba incydentów w sektorze ochrony zdrowia. W połowie września zespół odnotował ich blisko 1400; tyle, co przez cały 2025 rok.

CSIRT CeZ (Cyber Security Incident Response Team) został powołany 1 grudnia 2023 roku przez Ministerstwo Zdrowia. Zespół współpracuje z CSIRT MON, CSIRT NASK i CSIRT GOV w zakresie koordynowania obsługi incydentów poważnych.

What to Watch

AI outlook — possibilities, not facts

  • CSIRT CeZ zakończy analizę incydentu i opublikuje oficjalne stanowisko dotyczące zakresu wycieku danych w FELG Software.

    Likely · Within weeks

  • FELG Software skontaktuje się z poszczególnymi gabinetami dentystycznymi w celu przekazania informacji o potencjalnym wpływie incydentu na ich dane.

    Very likely · Within days

Open Questions

  • Jak dokładnie doszło do wycieku danych w systemie FELG Software?
  • Czy wykradzione dane zawierały dokumentację medyczną pacjentów?
  • Jakie kroki zostaną podjęte wobec osób odpowiedzialnych za atak?
  • Czy ofiary wycieku otrzymają odszkodowanie lub wsparcie?

Related Topics

This article was originally published by RMF24.

Related Stories

Anthropic warns about AI risks in its stock prospectus, talking about self-preservation and manipulation
BREAKING·

Anthropic warns about AI risks in its stock prospectus, talking about self-preservation and manipulation

Anthropic tells investors that its AI models can exhibit self-preservation behavior, manipulate people and prevent shutdowns, making it difficult to assess security. The prospectus contains 80 pages of warnings about AI threats across 261 pages. OpenAI canceled the launch of the GPT-6.1 Astra model due to cheating and excessive autonomy. Axios reports that the scale of dangerous AI incidents is much larger than known to the public.

RMF24
1 min read
Data leak in Invoice House - Deputy Prime Minister Gawkowski informs about the security incident
Developing·

Data leak in Invoice House - Deputy Prime Minister Gawkowski informs about the security incident

Deputy Prime Minister Krzysztof Gawkowski announced a serious security incident in the Fakturownia system, as a result of which an unauthorized person gained access to some user data, including account data, invoices from before 2023, password hashes and bank account numbers. The services are pursuing the perpetrators, and the company recommends changing passwords and enabling two-step verification.

RMF24
2 min read
More on this topicfelg software