18 мільйонів запитів до системи eWUŚ і персональні дані понад 13 мільйонів людей — такий масштаб кібератаки розкрила Регіональна прокуратура в Познані. Слідчі встановили підозрюваного, вилучили всю незаконно отриману базу даних, а провадження нині перебуває на завершальному етапі.

Величезна кількість запитів до системи eWUŚ

Розслідування у цій справі розпочали 8 квітня 2024 року на підставі повідомлень, поданих Головою Національного фонду здоров’я. Вони стосувалися виявлених інцидентів, пов’язаних із надмірною кількістю запитів до сервісу Електронної перевірки прав отримувачів медичних послуг, тобто eWUŚ, через суб’єктів, які надають медичні послуги.

Як встановили слідчі, злочинці незаконно отримали доступ до облікових записів працівників окремих медичних установ, які користувалися платформою MyDr.

Потім вони використали структуру програми та впровадили скрипт, який уможливив автоматичне надсилання масових запитів до системи eWUŚ.

Масштаб операції був величезним. Як повідомила Регіональна прокуратура в Познані, злочинці спрямували до системи близько 18 мільйонів запитів.

Дані понад 13 мільйонів людей

Унаслідок цих дій із системи eWUŚ отримали персональні дані понад 13 мільйонів людей.

Обсяг отриманої інформації включав:

  • ім’я та прізвище,
  • номер PESEL,
  • інформацію про право на страхування або його відсутність.

Справа набула особливого значення через масштаб отриманої бази. Злочинці могли використати дані також для подальшого перепродажу.

Слідчі вилучили всю базу даних

У межах провадження працівники Управління Центрального бюро боротьби з кіберзлочинністю в Познані під наглядом Регіональної прокуратури в Познані провели заходи, які призвели до вилучення всієї бази даних, незаконно отриманої з Національного фонду здоров’я.

За даними прокуратури, ці дії також запобігли подальшому перепродажу бази.

Підозрюваних встановлено. Їм висунуто обвинувачення

Слідчі встановили підозрюваного, якому прокурор, зокрема, висунув обвинувачення у створенні комп’ютерних програм для подолання захисту інформаційних систем та несанкціонованого доступу до інформації, що зберігається в них.

Чоловікові також висунули обвинувачення у подоланні захисту даних. Він визнав свою провину та надав детальні пояснення.

Однак це не єдина особа, якій у цій справі висунули обвинувачення. Обвинувачення, пов’язані з несанкціонованим доступом до даних через інтернет, після подолання систем захисту, висунули ще чотирьом особам.

Щодо двох підозрюваних під час розслідування застосовували тимчасове тримання під вартою. Нині щодо всіх підозрюваних застосовуються запобіжні заходи, не пов’язані з позбавленням волі.

Їм загрожує до 12 років ув’язнення

За інкриміновані підозрюваним діяння загрожує покарання до 8 і 12 років позбавлення волі.

Регіональна прокуратура в Познані повідомила, що провадження нині перебуває на завершальному етапі.

Розслідування проводить Самостійний відділ із питань кіберзлочинності та інформатизації Регіональної прокуратури в Познані.