AKTUÁLNE: Slovenská poisťovňa čelí ďalším útokom. Dočasne pozastavila dôležité služby
Aktualizované 29. januára 2025:
Všeobecná zdravotná poisťovňa (VšZP) sa v posledných dňoch opäť stala terčom rozsiahlych kybernetických útokov, ktoré viedli k dočasnému pozastaveniu mobilnej aplikácie a služby eRecept. Cieľom tohto kroku bolo predovšetkým zabezpečiť ochranu osobných údajov poistencov a zabrániť ich možnému zneužitiu. Poisťovňa zároveň ubezpečuje, že integrita dát zostáva nenarušená a k žiadnemu úniku informácií nedošlo.
„Tieto bezpečnostné opatrenia boli prijaté na ochranu osobných údajov poistencov, ktorých dáta naďalej zostávajú v bezpečí a ich integrita nebola narušená,“ spresnila VšZP.
V spolupráci s odborníkmi na kybernetickú bezpečnosť preto realizovalo rozsiahlu technickú kontrolu svojich bezpečnostných systémov. Po dôkladnom preverení bola prevádzka elektronických služieb opäť obnovená. Napriek dočasným obmedzeniam poisťovňa uisťuje verejnosť, že poskytovanie zdravotnej starostlivosti nebolo ohrozené.
O pokračujúcich útokoch na informačné systémy poisťovne informovali aj minister zdravotníctva Kamil Šaško (Hlas-SD) a predseda vlády Robert Fico (Smer-SD). Podľa ich vyjadrení ide o masívnu kybernetickú hrozbu namierenú priamo proti štátnej poisťovni. Napriek tomu VšZP deklaruje, že bezpečnostné opatrenia boli účinné a situáciu má pod kontrolou.
Pôvodný článok:
Kybernetický útok na Všeobecnú zdravotnú poisťovňu (VšZP) slovenské úrady označili za „masívny“. Podľa zistení denníka SME vedú stopy phishingovej kampane do Ruska, no informácie o skutočnej povahe útoku sú stále zahalené mlčanlivosťou štátnych inštitúcií.
O čo išlo?
Ešte v piatok premiér Fico informoval, že sa útočníci zamerali na získanie citlivých údajov pacientov, vrátane diagnóz či údajov o plánovaných zákrokoch. Premiér tiež varoval, že úspešný útok by mohol viesť k paralyzovaniu elektronických receptov a poskytovania zdravotnej starostlivosti. Minister zdravotníctva Kamil Šaško dodal, že útok bol namierený na „perimeter“ poisťovne, teda na vonkajšiu vrstvu ochrany IT systémov.
Hoci útok znie závažnejšie, ako býva pri phishingu zvyčajné, komunikácia o incidente bola zmätočná. Podľa odborníkov a verejnosti nebolo jasné, či skutočne ide o sofistikovaný kybernetický útok, alebo len o bežnú phishingovú kampaň, akých je v IT svete veľa.
Varovanie klientov a útoky na pracovníkov
VšZP v reakcii na incident varovala svojich klientov pred podvodnými SMS a e-mailami, ktoré predstierajú, že pochádzajú od poisťovne. Správy obsahovali link na falošný web, ktorý vyžadoval vyplnenie osobných údajov, ako meno, adresa či dátum narodenia. Na základe týchto údajov mohli útočníci nielen získať prístup k citlivým informáciám, ale aj manipulovať finančné transakcie.
„Milí klienti, chceme Vás upozorniť na zvýšený výskyt podvodných emailov a SMS správ. Tieto správy sú falošné a sú napísané pod menom VšZP. Útočníci sa pokúšajú formou týchto správ vylákať z obete osobné údaje alebo vykonať podvodnú finančnú transakciu,“ figuruje na webe poisťovne.
Útoky však neboli namierené len na klientov. Podľa bývalého ministra obrany Jaroslava Naďa, ktorého citoval web Živé, došlo k tomu, že zamestnanec poisťovne klikol na podvodný link. „Zamestnanec klikol na nejaký link, vyplnil tam údaje a na základe toho sa dostali do systému Všeobecnej zdravotnej poisťovne. Normálne klasický phishingový útok, žiadna nejaká sofistikovaná vec. Ale bol vedený z Ruska, sú k tomu forenzné dôkazy,“ popísal Naď.
Zlyhania v informovaní verejnosti
Kým premiér a minister zdravotníctva hovorili o masívnom útoku, technické detaily zostali nejasné. Poisťovňa odmietla odpovedať na konkrétne otázky médií a vydala len všeobecné vyhlásenie, píše ďalej SME. To kritizovali aj IT odborníci, ktorí zdôraznili, že takéto incidenty by mali byť transparentne nahlásené Národnému bezpečnostnému úradu (NBÚ).
NBÚ však na otázky denníka SME neodpovedal, odvolávajúc sa na zákonnú povinnosť mlčanlivosti. Expert Ivan Makatura upozornil, že zákon stanovuje rôzne lehoty na ohlásenie závažných incidentov a verejnosť by sa mala z ich záverečnej správy dozvedieť presné okolnosti a rozsah útoku.
Šéf VšZP Matúš Jurových vyhlásil, že útok bol sofistikovaný a odvrátený, no technické detaily zatiaľ nezverejnil. Sľúbil však, že verejnosť bude informovaná, keď hrozba pominie.
Minister zdravotníctva Šaško zároveň oznámil zavedenie „krízového režimu“ pre Národné centrum zdravotníckych informácií (NCZI) a ďalšie inštitúcie, pričom štátne nemocnice dostali pokyny na posilnenie ochrany svojich systémov.
Čítajte viac z kategórie: Cyber
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Už ich nič nezastaví. Automobiloví giganti spájajú sily, nečakaná aliancia zmení elektromobily
AKTUÁLNE: Tisíce Slovákov sa dočkali. Veľká banka im konečne spustila vymodlenú funkciu
Žiada od nich kurióznu vec. Zabudnutá slovenská značka mätie vodičov, tí jej nerozumejú
Slováci si začali objednávať lacné elektromobily z Číny. Zistili sme, či sa to dá a aká je výsledná cena (ROZHOVOR)
Ukrajina sprístupní dodávky plynu na Slovensko. Nebude však ruský, príde z prekvapivej krajiny
NAJČÍTANEJŠIE ZO STARTITUP
Automobilový gigant má obrovský problém s 80 000 autami: Hlási vážnu poruchu bezpečnosti
Soňa zdolala La Manche aj Dunaj: „Plávala som 4 dni takmer bez jedla a vody. Taká vyčerpaná som nikdy nebola“
USA „tajne“ presunuli 90 rakiet Patriot pre Ukrajinu: Izrael presun mesiace blokoval, bál sa reakcie Ruska
Asteroid 2024 YR4 sa rúti k Zemi. Astronómovia vypočítali presný deň a rok, kedy vie naraziť, dúfajú v zmenu
Vyklikaj si možné koalície: Nové volebné preferencie potvrdzujú bitku PS a Smeru (PRIESKUM)
- 24 hod
- 48 hod
- 7 dní
-
- Kontroverzný Pán prsteňov, ktorý rozdelil ľudí, práve dorazil online. Oplatí sa však počkať
- Mala spasiť svet, podľa vedcov sa stane opak. AI chystá najväčšie sklamanie v histórii a nedá sa mu vyhnúť
- AKTUÁLNE: Tisícom Slovákov nepôjde internet ani TV. Veľký operátor hlási 4-dňový výpadok služieb
- Rapídne mu klesol dojazd. Žena si kúpila lacný elektromobil, po roku ním nedôjde ani do práce
- Žiada od nich kurióznu vec. Zabudnutá slovenská značka mätie vodičov, tí jej nerozumejú
-
- AKTUÁLNE: Tisícom Slovákov nepôjde internet ani TV. Veľký operátor hlási 4-dňový výpadok služieb
- Slováci si začali objednávať lacné elektromobily z Číny. Zistili sme, či sa to dá a aká je výsledná cena (ROZHOVOR)
- Devastačné clá musia skončiť. Ďalší automobilový gigant sa obul do EÚ a podáva žalobu
- Slováci budú mať čoskoro kvalitnejší obraz v televízoroch. Nová technológia poteší najmä hráčov
- Ukrajina sprístupní dodávky plynu na Slovensko. Nebude však ruský, príde z prekvapivej krajiny
-
- AKTUÁLNE: Tisícom Slovákov nepôjde internet ani TV. Veľký operátor hlási 4-dňový výpadok služieb
- Devastačné clá musia skončiť. Ďalší automobilový gigant sa obul do EÚ a podáva žalobu
- Slováci si začali objednávať lacné elektromobily z Číny. Zistili sme, či sa to dá a aká je výsledná cena (ROZHOVOR)
- Naklonovala samú seba, aby prežila. Umelá inteligencia prekročila červenú čiaru, varujú vedci
- Gladiátor 2 je konečne dostupný online. Pozrieš si ho aj so slovenským dabingom
Zakopali vojenskú sekeru. Meta zaplatí Trumpovi 25 miliónov dolárov za urovnanie sporu
Poznáme dôvod požiarov v USA. Vedci predpokladali aj ďalšie katastrofy, blíži sa Doba ohňová
Pellegrini varoval pred kyberútokmi. Vláda musí konať, ale nič to nemusí pomôcť
Akcie technologických spoločností sa otočili. Dohnali straty z pondelka
Prelomový test nadzvukového lietadla naznačuje návrat letov. Úspešne prekonalo rýchlosť zvuku
NAJČÍTANEJŠIE ZO STARTITUP
Automobilový gigant má obrovský problém s 80 000 autami: Hlási vážnu poruchu bezpečnosti
Soňa zdolala La Manche aj Dunaj: „Plávala som 4 dni takmer bez jedla a vody. Taká vyčerpaná som nikdy nebola“
USA „tajne“ presunuli 90 rakiet Patriot pre Ukrajinu: Izrael presun mesiace blokoval, bál sa reakcie Ruska
Asteroid 2024 YR4 sa rúti k Zemi. Astronómovia vypočítali presný deň a rok, kedy vie naraziť, dúfajú v zmenu
Vyklikaj si možné koalície: Nové volebné preferencie potvrdzujú bitku PS a Smeru (PRIESKUM)
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené