Każdy może być celem. Hakerzy atakują system ochrony zdrowia

NFZ i Centrum e-Zdrowia ostrzegają przed phishingiem

Nie tylko szpitale czy duże instytucje – każda placówka medyczna, przychodnia i każdy pracownik ochrony zdrowia może paść ofiarą zmasowanego ataku hakerskiego. NFZ i Centrum e-Zdrowia alarmują: oszuści podszywają się pod oficjalne serwisy takie jak Internetowe Konto Pacjenta czy gabinet.gov.pl, próbując wyłudzić dane logowania i informacje osobowe. 

"Kliknięcie jednego fałszywego linku może otworzyć hakerom drzwi do całej infrastruktury szpitala" – alarmują eksperci. Fałszywe wiadomości trafiają do placówek i personelu w formie e-maili i SMS-ów. Przekierowują one na strony do złudzenia przypominające oficjalne portale zdrowotne, a ich celem jest zdobycie danych i dostęp do systemów medycznych.

W kampanii wykorzystywane są adresy takie jak p1-zdrowie.eu, gabinetlekarski.info czy p1-zdrowie.online – zbliżone do prawdziwych, ale fałszywe. Oszuści stosują także psychologiczne techniki manipulacji: wywierają presję czasu, proszą o pobranie załączników lub o przekazanie poufnych informacji.

Centrum e-Zdrowia przypomina, że żaden rządowy podmiot nie wysyła wiadomości z prośbą o dane logowania czy otwieranie załączników z nieznanych źródeł. Jeśli wiadomość wzbudza choćby cień wątpliwości – należy ją zignorować i zgłosić do działu IT lub sprawdzić oficjalne komunikaty na stronach instytucji publicznych.

– To atak nie tylko na cyfrową infrastrukturę, ale pośrednio również na bezpieczeństwo pacjentów. Wyłudzone dane mogą posłużyć do kradzieży tożsamości, a zakłócenie pracy systemów ochrony zdrowia może mieć realne skutki kliniczne – ostrzega NFZ.

id, Źródło: NFZ.gov.pl