11:11
20/3/2023

Otrzymujemy sygnały, że na adresy e-mail osób i instytucji powiązanych z ochroną zdrowia wysyłane są e-maile, w których ktoś podszywając się pod NFZ informuje o fałszywym wycieku danych. Atakujący nakłania też do pobrania pliku NFZ-Wyciek.xll w celu sprawdzenia, czy “jest się ofiarą wycieku danych”. Ten plik to trojan.

Z przykrością donosimy, w dniu dzisiejszym doszło do wycieku informacji dotyczących firmami współpracującymi z NFZ. Aby zweryfikować, czy Państwa podmiot znajduje się na liście, prosimy do zapoznania się z dołączonym spisem. W przypadku, Państwo znajdujecie się na liście, zalecamy zmianę Państwa hasła.

https://www.dropbox.com/s/[…]

Ta wiadomość została zautomatyzowanie wysłana. Pragniemy powiadomić, że instytucja NFZ gromadzi i przetwarza dane osobowe zgodnie z ustawy z dnia 27 sierpnia 2004 r. o świadczeniach opieki zdrowotnej finansowanych ze środków publicznych. Jako której dane są przetwarzane przez instytucję NFZ, przysługuje Państwu dostępu do swoich danych, korekty, skasowania (o ile jest to możliwe), ograniczenia przetwarzania, wniesienia sprzeciwu (o ile jest to możliwe), cofnięcia zgody w dowolnym momencie (jeśli przetwarzanie odbywa się na podstawie zgody), składania skargi do Prezesa Urzędu Ochrony Danych Osobowych. Każdy wniosek o realizację powyższych praw będzie przeanalizowany na podstawie RODO.

NFZ nie odnotowało żadnego wycieku danych i nie informuje w ten sposób poszkodowanych. Pobranie i uruchomienie pliku powoduje infekcję urządzenia złośliwym oprogramowaniem.

Jeśli otrzymałeś tę wiadomość i próbowałeś uruchomić ww. plik, to szybko skontaktuj się z administratorem twojej firmowej sieci.


Dowiedz się, jak zabezpieczyć swoje dane i pieniądze przed cyberprzestępcami. Wpadnij na nasz kultowy ~3 godzinny wykład pt. "Jak nie dać się zhackować?" i poznaj kilkadziesiąt praktycznych i przede wszystkim prostych do zastosowania porad, które skutecznie podniosą Twoje bezpieczeństwo i pomogą ochronić przed atakami Twoich najbliższych. Uczestnicy tego wykładu oceniają go na: 9,34/10!

Na ten wykład powinien przyjść każdy, kto korzysta z internetu na smartfonie lub komputerze, prywatnie albo służbowo. Wykład prowadzimy prostym językiem, wiec zrozumie go każdy, także osoby spoza branży IT. Dlatego na wykład możesz spokojnie przyjść ze swoimi rodzicami lub mniej technicznymih znajomych. W najbliższych tygodniach będziemy w poniższych miastach:

Zobacz pełen opis wykładu klikając tutaj lub kup bilet na wykład klikając tu.

8 komentarzy

Dodaj komentarz
  1. Zdaje się, że w Luxmedzie ktoś już kliknął w link :|

  2. Próbują też atakować ” na ZUS”
    “Witaj,

    Kanał odzyskiwania dostępu do Twojego profilu PUE został zmieniony.
    Wiadomość wygenerowana dla Loginu PUE: 59******60
    Wiadomość wysłana automatycznie z systemu Platforma Usług Elektronicznych ZUS
    (zus.pl)
    Nie zmieniałeś kanału odzyskiwania dostępu w profilu na PUE? Koniecznie sprawdź plik logowania w załączniku i poinformuj nas o tym.
    Prosimy na nią nie odpowiadać.
    Jeśli masz pytania lub potrzebujesz pomocy – sprawdź pomoc.

    Zakład Ubezpieczeń Społecznych, ul. Szamocka 3, 5, 01-748 Warszawa”

    Do tego załącznik Logowanie21032023.xll

  3. Obecnie podmieniono link na “https://plikidopobrani[a.]com”

  4. Dokładnie. Idą jeszcze na ZUS. Znajoma przychodnia mi podesłała.
    https://ibb.co/bBZQqgc

  5. Potwierdzam, wpadł mi email “Kanał odzyskiwania dostępu do Twojego profilu PUE został zmieniony.” z dzial-bezpieczenstwa@zus.gov.pl jako nadawca. Nie polecałbym dotykać pliku :D

  6. tak

  7. Chyba NFZ na siłę wymusza zmianę haseł do SZOI, tak na wszelki wypadek.

    • Na SZOI, portalu potencjału, EWUŚ…. Ciekawe po co skoro nie było wycieku?
      W sobotę i niedzielę systemy były niedostępne, ciekawe co znaleziono.

Odpowiadasz na komentarz Michał

Kliknij tu, aby anulować

Zamieszczając komentarz akceptujesz regulamin dodawania komentarzy. Przez moderację nie przejdą: wycieczki osobiste, komentarze nie na temat, wulgaryzmy.

RSS dla komentarzy: