ความปลอดภัย · 10 ตุลาคม 2026
ระบบคลาวด์สำหรับคลินิกทันตกรรมในโปแลนด์ถูกเข้าถึงโดยไม่ได้รับอนุญาต
ระบบไอคิว เดนทัล ซึ่งเป็นระบบคลาวด์ที่ใช้โดยคลินิกทันตกรรมในโปแลนด์ ถูกเข้าถึงโดยไม่ได้รับอนุญาตเมื่อวันจันทร์ที่ 1 ตุลาคม การเข้าถึงนี้เกิดขึ้นผ่านบัญชีผู้ดูแลระบบและดำเนินไปจนถึงช่วงเที่ยงวันเดียวกัน
บริษัทตรวจพบร่องรอยของการเข้าถึงดังกล่าวเมื่อวันเสาร์ที่ 5 ตุลาคม การวิเคราะห์เบื้องต้นระบุว่าผู้ไม่ได้รับอนุญาตได้สร้างสิทธิ์การเชื่อมต่อผ่านอินเทอร์เฟซโปรแกรมประยุกต์ ซึ่งทำให้สามารถดึงข้อมูลผู้ป่วยจากคลินิกเฉพาะบางแห่งได้
ข้อมูลที่ถูกเข้าถึงอาจรวมถึงชื่อ นามสกุล หมายเลขประจำตัวประชาชน ที่อยู่ และบันทึกการเข้ารับการตรวจรักษา อย่างไรก็ตาม การวิเคราะห์ยังไม่พบการเข้าถึงข้อมูลใบสั่งยาหรือยาที่สั่งจ่าย และยังไม่สามารถยืนยันได้ว่าข้อมูลเหล่านี้ถูกคัดลอกไปจริงหรือไม่
เหตุการณ์นี้ส่งผลต่อคลินิก 36 แห่งเท่านั้น ไม่ใช่ผู้ใช้ทั้งหมดของระบบซึ่งมีทันตแพทย์ประมาณ 6,500 คน บริษัทแนะนำให้ลูกค้ารายงานเหตุการณ์ต่อหน่วยงานคุ้มครองข้อมูลส่วนบุคคลและเปิดใช้งานการยืนยันตัวตนสองขั้นตอนผ่านอีเมล
เหตุการณ์นี้เกิดขึ้นหลังจากการโจมตีระบบซอฟต์แวร์ทันตกรรมอื่น ๆ ในประเทศโปแลนด์ในช่วงไม่กี่วันที่ผ่านมา แต่ไม่มีหลักฐานว่าเหตุการณ์นี้เกี่ยวข้องกับการเรียกค่าไถ่หรือกลุ่มผู้โจมตีที่ปรากฏในเหตุการณ์ก่อนหน้า