Seguridad · 27 de septiembre de 2026

Otro nuevo robo de datos médicos de Polacos

black laptop computer turned on with green screen
Moritz Erken / Unsplash

Un proveedor de software médico ha sufrido un incidente de seguridad, donde se ha informado que una vulnerabilidad de inyección SQL fue explotada y se robó una base de datos. En uno de los comunicados, se menciona que los campos de nombre, apellido y PESEL en la base de datos del sistema estaban almacenados en forma cifrada. Sin embargo, debido a la estructura del código utilizado, el proveedor ha indicado que se debe asumir que estos datos eran fáciles de descifrar y que los atacantes pudieron haber accedido a ellos en forma clara.

Además, un análisis indicó que se ejecutaron scripts dirigidos a tablas que contienen datos médicos. El proveedor también señaló que es muy probable que los delincuentes obtuvieron datos en forma de documentación médica, como la tarjeta informativa de tratamiento hospitalario.

La empresa Centro eZdrowia Sp. z o.o. ha informado que atiende a más de 500 000 pacientes, aunque no está claro cuántos de estos se han visto afectados por el incidente. Sin embargo, no se ha indicado cuándo ocurrió el ataque, lo que podría ser una fecha diferente a la de detección del mismo.