В Эстонии задержан мужчина по подозрению в незаконном скачивании данных пациентов
Центральная криминальная полиция Эстонии задержала 45-летнего мужчину, подозреваемого в незаконном доступе к базе данных пациентов и скачивании их личных и медицинских данных. Быстрая реакция затронутой компании, вероятно, помогла предотвратить дальнейшее распространение утечки.

Центральная криминальная полиция Эстонии задержала 45-летнего гражданина страны, подозреваемого в незаконном доступе к базе данных пациентов и скачивании их персональных и медицинских данных.
О возможной утечке в конце августа полиции сообщила компания Innovaatik, предоставляющая информационные системы стоматологическим учреждениям. Как в четверг, 3 сентября, сообщили Государственная прокуратура и Центральная криминальная полиция, в управляемую компанией компьютерную систему неоднократно незаконно проникали и скачивали данные пациентов.
Затронуты более 300 поставщиков услуг
По предварительной оценке полиции, утечка затронула данные, связанные более чем с 300 эстонскими поставщиками медицинских услуг. Точное число пациентов, чьи данные оказались у подозреваемого, сейчас устанавливается в рамках уголовного производства.
Из базы данных были скачаны личные коды пациентов, адреса электронной почты и медицинские данные. Большая часть информации касалась стоматологического лечения, однако среди данных могла быть и другая информация об истории болезни.
Предполагаемая цель — указать на уязвимости
По имеющейся информации, подозреваемый незаконно пользовался базой данных с конца июня. Руководитель отдела киберпреступлений Центральной криминальной полиции Йете Луйк сообщила, что мужчина ранее был связан с компанией. По предварительной версии следствия, его целью было обратить внимание на уязвимости информационной системы.
Государственный прокурор Вахур Верте заявил, что на данный момент нет оснований считать, что подозреваемый использовал полученные данные или передавал их кому-либо. По данным следствия, полиция получила незаконно скачанные данные, и мужчина, предположительно, не успел сделать их копии.
В полиции отметили, что благодаря быстрой реакции компании, вероятно, удалось предотвратить дальнейшее распространение утекшей информации. При этом правоохранители предупреждают, что утечкой могут попытаться воспользоваться другие преступники, и призывают жителей быть внимательными при обращениях, связанных с этой утечкой: требование денег за возврат или неразглашение данных, скорее всего, окажется мошенничеством.
Уголовное дело возбуждено по статье о незаконном получении доступа к компьютерной системе. Расследование ведёт отдел киберпреступлений Центральной криминальной полиции под руководством Государственной прокуратуры.

