Pewnie Was to nie zdziwi, ale kolejny dostawca oprogramowania dla polskich placówek medycznych — firma IQ Dental — poinformowała obsługiwane przez siebie kliniki, że dane osobowe ich pacjentów i “dane dotyczące wizyt” mogły zostać wykradzione. Jak w wiadomości do klientów informuje IQ Dental: Do nieuprawnionego dostępu doszło w okresie od czwartku, 1 października, około godz. 4:00, do tego samego dnia około godz. 12:00. Incydent został wykryty w poniedziałek, 5 października, około godz. 12:00.Jakie dane mogły zostać pozyskane?imię i nazwisko pacjenta,numer PESEL,dane adresowe,dane dotyczące wizyt, w tym treść pól tekstowych/notatek związanych z wizytą.IQ Dental tłumaczy, że “pola tekstowe dotyczące wizyt mają charakter otwarty. W związku z tym, jeżeli w konkretnym przypadku zostały w nich zamieszczone informacje dotyczące leczenia lub stanu zdrowia pacjenta, nie możemy obecnie wykluczyć, że również takie informacje mogły być dostępne.” ale jednocześnie uspokaja, że “na obecnym etapie analiza techniczna nie wykazała dostępu do innych poufnych danych medycznych przechowywanych w systemie, takich jak informacje o receptach czy przepisanych lekach.”Spółka sugeruje swoim klientom zgłoszenie incydentu do UODO oraz …”włączenie w IQ Dental dwuetapowej weryfikacji użytkowników za pośrednictwem wiadomości e-mail“. To bardzo dobry pomysł, choć w sumie trochę smutne, że w przypadku tego typu usług, dwuskładnikowe uwierzytelnienie nie jest wymuszane. Pytanie też czy administrator IQ Dental miał takie uwierzytelnienie włączone? Bo jak informuje spółka:Na podstawie przeprowadzonej dotychczas analizy ustaliliśmy, że doszło do nieuprawnionego dostępu do konta administracyjnego systemu IQ Dental, a następnie do wygenerowania dostępu API umożliwiającego wykonywanie zapytań dotyczących wybranych klinik.Spółka nie podaje ilu pacjentów dotyczy incydent, ale udało nam się ustalić, że nie wszystkich. Choć IQ Dental chwali się współpracą z 6 500 dentystami, to w rozmowie z nami przedstawiciel zarządu spółki poinformował, że incydent dotyczyć ma jedynie 36 konkretnych placówek. A zatem nie każdy gabinet obsługiwany przez IQ Dental powinien się martwić tym incydentem. A Ci którzy powinni się martwić zapewne dowiedzą się o tym w najbliższych dniach od swojego stomatologa (o ile jest on jednym z 36 nieszczęśników). Kto stoi za atakiem?Spółka nie informuje, czy ten incydent jest wynikiem ataku jakiejś grupy, bo jak przekazał przedstawiciel Zarządu spółki, na ślady incydentu miała natknąć się samodzielnie, kiedy po ostatnich doniesieniach o atakach w branży medycznej postanowiła na wszelki wypadek przejrzeć swoje systemy (kilka dni temu grupa Horus zhackowała FELG Dent, innego dostawcę usług dla stomatologów). I jak widać, był to bardzo dobry pomysł.Ustaliliśmy również, że IQ Dental nie odnotował od nikogo żadnych prób wymuszenia okupu i możemy potwierdzić, że za atakiem nie stoi Fingerprint, czyli osoba lub grupa osób która wykradła dane z MyDR, Medyc i Fakturowni. Konto Fingerprinta zaprzeczyło, że ma cokolwiek wspólnego z tą sprawą. Byłem u dentysty, co robić, jak żyć?Porady mamy dla Was te same, co w przypadku MyDr:…choć w przypadku IQ Dental (pod kątem zakresu danych) sytuacja jest znacznie lepsza niż w przypadku ostatnich wycieków (MyDR, Medyc, Fakturownia, Enel-Med, Wakacje.pl). Raz, że problem dotyczy mniejszej liczby placówek, dwa, że stomatolodzy mają mniej “dotkliwych” danych dotyczących pacjenta, których wyciek mógłby wprowadzić go w zakłopotanie. Dane wyciekały, wyciekają i wyciekać będą. Jak nie z jednego sklepu to z gabinetu. O tym jak chronić się przed wyciekami danych (tymi, które już nastąpiły i tymi które niebawem nastąpią) oraz o tym jak sprawdzić, co w internecie krąży na nasz temat informowaliśmy w tym nagraniu, pokazując dziesiątki narzędzi, które mogą zminimalizować negatywne skutki wycieku naszych danych. Dziś, tylko do końca dnia z hasłem ZĄBKI możecie uzyskać dostęp do tego nagrania za 50% ceny — na obejrzenie macie 30 dni, więc na pewno zdążycie. Tutaj link bezpośrednio do koszyka.