Les autorités polonaises ont annoncé une fuite massive de données médicales et personnelles concernant près de 19 millions de citoyens, lors d’une cyberattaque contre un fournisseur de logiciels médicaux, mercredi 12 août.
Selon le ministre de la numérisation polonais, Krzysztof Gawkowski, l’incident constitue « l’un des plus grands » en matière de cybersécurité jamais enregistrés dans l’histoire de ce pays de 37 millions d’habitants. « Rien n’indique aujourd’hui que nous ayons affaire à une attaque extérieure (…) provenant de la Russie ou de tout autre Etat », a-t-il précisé.
Les premiers éléments privilégient la piste de cybercriminels agissant dans un but financier, a estimé le ministre, qui a exclu le paiement de toute rançon et promis de poursuivre « sans relâche » les auteurs de l’attaque.
Les données dérobées pèsent environ 2 téraoctets et contiennent notamment des informations liées aux consultations médicales, prescriptions et autres documents utilisés dans le suivi des patients.
La nature et l’ampleur des données compromises varient d’une personne à l’autre, a communiqué le ministre, qui a également annoncé la mise en place d’un dispositif permettant aux citoyens de vérifier si leurs données ont été dérobées ou non. Environ 12 000 structures médicales utilisaient les services de l’entreprise visée.