ความปลอดภัย · 10 ตุลาคม 2026

เผยแพร่แล้วในภาษาอื่นด้วย Indonesia, Deutsch

ระบบคลาวด์สำหรับคลินิกทันตกรรมในโปแลนด์ถูกเข้าถึงโดยไม่ได้รับอนุญาต

Floating metallic cubes in shades of blue and purple with reflective surfaces
Milad Fakurian / Unsplash

ระบบไอคิว เดนทัล ซึ่งเป็นระบบคลาวด์ที่ใช้โดยคลินิกทันตกรรมในโปแลนด์ ถูกเข้าถึงโดยไม่ได้รับอนุญาตเมื่อวันจันทร์ที่ 1 ตุลาคม การเข้าถึงนี้เกิดขึ้นผ่านบัญชีผู้ดูแลระบบและดำเนินไปจนถึงช่วงเที่ยงวันเดียวกัน

บริษัทตรวจพบร่องรอยของการเข้าถึงดังกล่าวเมื่อวันเสาร์ที่ 5 ตุลาคม การวิเคราะห์เบื้องต้นระบุว่าผู้ไม่ได้รับอนุญาตได้สร้างสิทธิ์การเชื่อมต่อผ่านอินเทอร์เฟซโปรแกรมประยุกต์ ซึ่งทำให้สามารถดึงข้อมูลผู้ป่วยจากคลินิกเฉพาะบางแห่งได้

ข้อมูลที่ถูกเข้าถึงอาจรวมถึงชื่อ นามสกุล หมายเลขประจำตัวประชาชน ที่อยู่ และบันทึกการเข้ารับการตรวจรักษา อย่างไรก็ตาม การวิเคราะห์ยังไม่พบการเข้าถึงข้อมูลใบสั่งยาหรือยาที่สั่งจ่าย และยังไม่สามารถยืนยันได้ว่าข้อมูลเหล่านี้ถูกคัดลอกไปจริงหรือไม่

เหตุการณ์นี้ส่งผลต่อคลินิก 36 แห่งเท่านั้น ไม่ใช่ผู้ใช้ทั้งหมดของระบบซึ่งมีทันตแพทย์ประมาณ 6,500 คน บริษัทแนะนำให้ลูกค้ารายงานเหตุการณ์ต่อหน่วยงานคุ้มครองข้อมูลส่วนบุคคลและเปิดใช้งานการยืนยันตัวตนสองขั้นตอนผ่านอีเมล

เหตุการณ์นี้เกิดขึ้นหลังจากการโจมตีระบบซอฟต์แวร์ทันตกรรมอื่น ๆ ในประเทศโปแลนด์ในช่วงไม่กี่วันที่ผ่านมา แต่ไม่มีหลักฐานว่าเหตุการณ์นี้เกี่ยวข้องกับการเรียกค่าไถ่หรือกลุ่มผู้โจมตีที่ปรากฏในเหตุการณ์ก่อนหน้า