W sobotę 8 marca br. nastąpił cyberatak na szpital MSWiA w Krakowie. Rzecznik ministerstwa potwierdził naruszenie infrastruktury informatycznej. Jak podkreślił, zdrowie i życie pacjentów pozostają niezagrożone.

„Niezwłocznie po stwierdzeniu incydentu, szpital MSWiA w Krakowie podjął niezbędne działania, zapobiegające dalszym naruszeniom oraz zawiadomił organy ścigania i organy właściwe w sprawach cyberbezpieczeństwa” – poinformował rzecznik. Częściowo zakłócono działanie szpitala, jednak większość zakładów przyjmuje pacjentów. Trwają prace nad przywróceniem pełnej funkcjonalności systemów informatycznych.

Napastnicy chcieli zaszyfrować dane

„To był groźny atak, bo polegający na tym, że chciano zaszyfrować infrastrukturę szpitala” – poinformował w TVP Info minister cyfryzacji Krzysztof Gawkowski. Sugerowałoby to atak ransomware. Według niego służby działają w celu identyfikacji napastników.

Dyrektor szpitala Michał Zabojszcz ujawnił na konferencji prasowej, że szpital otrzymał od napastników żądanie kontaktu w celu przekazania dalszych informacji. Sprawą zajęła się jednak policja. Wczoraj według szefa placówki nie ustalono jeszcze, czy doszło do wycieku danych.

Nad zabezpieczeniem śladów i identyfikacją sprawców cyberataku na szpital MSWiA w Krakowie pracują m.in. CERT Polska, Centralne Biuro Zwalczania Cyberprzestępczości i Centrum eZdrowia. Według ministra koordynacją działań zajmuje się połączone Centrum Operacji Cyberbezpieczeństwa.

Nie tylko cyberatak na szpital MSWiA: 60 tys. incydentów miesięcznie

„Ataków na Polskę, które odbywają się w cyberprzestrzeni, codziennie jest po kilkaset, a czasami kilka tysięcy” – przyznał Krzysztof Gawkowski w Polsat News, komentując cyberatak na szpital MSWiA w Krakowie. – „Miesięcznie to 60 tys. zgłaszanych incydentów. Chciałbym, więc, żeby wszyscy wiedzieli, że już nie ma mowy o tym, żebyśmy oszczędzali na cyberbezpieczeństwie. Trzeba w to inwestować” – apeluje minister.

72 proc. placówek medycznych w kraju nie ma zespołów ds. cyberbezpieczeństwa

W 2024 r. Polska zanotowała najwyższy wzrost cyberataków na sektor medyczny – 1028 incydentów. To 2,5 razy więcej niż w 2023 roku – wynika z danych Centrum E-Zdrowia. Wskazują one również, że w Polsce ponad 72 proc. placówek nie dysponuje zespołami ds. cyberbezpieczeństwa. Według Check Pointa w ub.r. na całym świecie zanotowano 47-proc. wzrost liczby ataków na placówki medyczne. Natomiast liczba ataków na sprzęt i urządzenia IoMT (medycznego internetu rzeczy) wzrosła o 170 proc.

Przed tygodniem doszło do cyberataku na Polską Agencję Kosmiczną. Nieznani napastnicy włamali się do infrastruktury teleinformatycznej agencji. Wszystkie systemy informatyczne przywrócono do 5 marca br.