Kolejny dostawca oprogramowania padł ofiarą udanego cyberataku. Tym razem to spółka Felg Software, której program jest najczęściej wybierany przez dentystów, gabinety stomatologiczne i kliniki stomatologiczne.
Felg Software padł ofiarą udanego cyberataku
Grzegorz Stawarz, Prezes Zarządu Felg Software sp. z o.o., poinformował za pośrednictwem strony internetowej, że kierowana przez niego spółka padła ofiarą udanego cyberataku. W jego wyniku haker, deklarujący przynależność do grupy „Fingerprint”, mógł uzyskać dostęp do danych pacjentów.
Spółka Felg Software twierdzi, że jej oprogramowanie jest najczęściej wybierane przez dentystów, gabinety stomatologiczne i kliniki stomatologiczne, więc potencjalnie grono poszkodowanych mogłoby być ogromne, lecz sam haker poinformował, że uzyskał dostęp do „tylko” około 10% danych z bazy firmy.
Rzeczywista skala jest jednak wciąż ustalana. W komunikacie przekazano też, że spółka Felg Software obecnie nie jest w stanie stwierdzić, czy naruszono dane pacjentów konkretnego gabinetu. Informacja na ten temat ma zostać podana w ciągu najbliższych dni. Administratorzy danych otrzymają również wskazówki do dalszego działania wraz z darmowym mechanizmem powiadamiania pacjentów.
W związku z cyberatakiem zostało już złożone zawiadomienie o możliwości popełnienia przestępstwa do Prokuratury oraz skontaktowano się z Urzędem Ochrony Danych Osobowych.
Haker żąda okupu za nieujawnienie danych pacjentów, gromadzonych w oprogramowaniu, dostarczanym przez Felg Software
Grupa „Fingerprint” do tej pory nazywała siebie „entuzjastami cyberbezpieczeństwa” i deklarowała, że przeprowadziła cyberatak na systemy MyDr i dokonała włamania do bazy Medyc oraz wykradła 6 TB faktur z serwisu Fakturownia, jednak nie po to, żeby sprzedać pozyskane dane na czarnym rynku, a dlatego, aby „zmotywować” do lepszej ochrony danych klientów.
Felg Software twierdzi natomiast, że haker, mający być członkiem „Fingerprint”, żąda okupu za nieujawnianie przejętych danych, co poddaje w wątpliwość faktyczne intencje tej grupy, choć istnieje też możliwość, że w rzeczywistości nie ma ona z tym nic wspólnego, a deklaracje hakera są kłamstwem.
Nie zmienia to jednak faktu, że to już trzeci udany cyberatak na oprogramowanie dla placówek medycznych, na skutek którego wyciekły dane pacjentów (bowiem 24 września 2026 roku cyberprzestępcy włamali się też do systemu sieci enel-med). W związku z tym wskazana jest czujność i ostrożność, ponieważ ujawnione dane mogą zostać wykorzystane w oszukańczych procederach, w tym phishingowych (w których przestępcy podszywają się pod jakąś firmę).





