W ostatni poniedziałek, pacjentom DCG Centrum Medycznego we Wrocławiu, wcześniej znanego jako Dolnośląskie Centrum Ginekologii, przekazano wiadomość o naruszeniu bezpieczeństwa ich danych osobowych. Informację tę przekazano za pośrednictwem komunikatu SMS. Naruszenie wynikało z ataku hakerskiego.
DCG Centrum Medyczne Sp. z o.o. poinformowało swoich pacjentów o nieautoryzowanym przechowywaniu ich danych osobowych przez podmiot, któremu powierzono ich przetwarzanie, po zakończeniu umowy. Następnie dane te zostały skradzione z systemów informatycznych tego procesora w wyniku ataku hakerskiego. Te dane zostały następnie ujawnione na forum cyberprzestępczym, co było jasno zaznaczone w przekazanej wiadomości.
Komunikat dalej wyjaśniał, że dane, które zostały skompromitowane, to imię, nazwisko, płeć, data urodzenia, PESEL, adres zamieszkania, adres e-mail oraz numer telefonu pacjentów. DCG Centrum Medyczne Sp. z o.o. poinformowało również, że zgłosiło ten incydent do odpowiednich organów ścigania.
Wiadomość zapewniała także, że link z ujawnionymi danymi na forum cyberprzestępczym został usunięty, a dane nie są już dostępne. Dodatkowo procesor, który przechowywał te dane, zmienił swoje hasła dostępowe i zobowiązał się do trwałego usunięcia danych pacjentów na żądanie DCG.