Wśród danych, które wyciekły znalazły się imiona, nazwiska, numery PESEL, dane teleadresowe oraz szczegółowe dane dotyczące wizyt i stanu zdrowia.

Niebezpiecznik, portal zajmujący się tematyką cyberbezpieczeństwa, jako pierwszy podjął temat, zwracając uwagę na niepokojące SMS-y otrzymywane przez pacjentów. DCG Centrum Medyczne, w swoich wiadomościach do pacjentów, stopniowo ujawniało zakres wycieku danych, który okazał się szeroki i dotkliwy.

Wyciek dotyczył danych zgromadzonych do roku 2019 i, jak się okazało, był wynikiem nieautoryzowanego dostępu do testowego środowiska firmy Medily, dostawcy oprogramowania Aurero wykorzystywanego przez DCG do obsługi wizyt. Co istotne, współpraca między DCG a Medily zakończyła się w 2021 roku, ale dane pacjentów nie zostały usunięte, co doprowadziło do naruszenia.

Z technicznego punktu widzenia, problem leżał w testowaniu oprogramowania na autentycznych, nieszyfrowanych danych pacjentów, które dodatkowo powinny zostać usunięte po zakończeniu współpracy między DCG a Medily. Taka praktyka jest nie tylko niezgodna z najlepszymi praktykami w zakresie ochrony danych, ale również naraziła na szwank zaufanie pacjentów do centrum medycznego.

DCG Centrum Medyczne uspokaja, że nie ma powodów do obaw, jednak eksperci oraz specjaliści ds. cyberbezpieczeństwa radzą pacjentom zastrzeżenie swojego numeru PESEL. Taka czynność będzie miała szczególne znaczenie od czerwca, kiedy to analiza rejestru zastrzeżonych numerów stanie się obowiązkowa dla instytucji, co znacznie poprawi bezpieczeństwo danych.

Oprócz zastrzeżenia PESEL, ważne jest również, by pacjenci zachowali czujność wobec wszelkich nietypowych prób kontaktu, takich jak SMS-y, telefony, czy e-maile od nieznajomych. Wyciek danych może bowiem stać się narzędziem w rękach oszustów, którzy wykorzystują pozyskane informacje do przestępstw takich jak szantaż czy phishing.

W obliczu rosnącej cyberprzestępczości, incydenty takie jak wyciek danych z DCG Centrum Medyczne stają się przypomnieniem o konieczności ciągłej czujności i dbałości o bezpieczeństwo swoich danych osobowych w sieci.