Kompromitovana ginekološka ordinacija, prodaje se dokumentacija, procurela baza
#1

Na jednom mračnom forumu je 24.12.2025. godine objavljena tvrdnja o kompromitaciji, kao i oglas za prodaju dokumentacije neimenovane privatne ginekološke i psihijatrijske ordinacije u Srbiji :

   

Zlonamerni akter tvrdi da poseduje spisak od 62,000+ pacijenata kao i njihovu medicinsku dokumentaciju veličine 101GB+

Od izuzetno osetljive dokumentacije tvrdi da poseduje finansijske zapise i zdravstvenu istoriju pacijenata među kojom se nalaze slike ultrazvuka, rezultati analiza, tretmani za plodnost, zapisi o abortusima, dijagnoze seksualno prenosivih bolesti itd.

Od psihijatrijske dokumentacije tvrdi da poseduje psihijatrijske evaluacije, beleške sa terapija, dijagnoze, procene rizika od samoubistva, itd.

Pored prodaje pomenute dokumentacije ovaj napadač nudi i potpuni daljinski pristup sistemima ordinacije kao i mogućnost puštanja ransomwarea na mrežu radi iznude.

Kao dokaz kompromitacije podeljeni su snimak ekrana dela baze podataka, kao i uzorci dokumentacije, napominjem da nije u pitanju beo-lab čiji logo se vidi na jednom dokumentu nego da kompromitovana ordinacija verovatno šalje uzorke za analizu beo-labu te se zato rezultati takvih analiza nalaze među dokumentima : 

   

   

   
Reply
#2

I dalje se prodaje pristup:
   

There is no patch for stupidity - Kevin Mitnick
Reply
#3

Nije baš skroz jasno da li je isti akter i isti podaci u pitanju kao na prvobitnoj objavi sa drugog foruma, meni deluje da jeste kao i da su isti podaci ili deo tih podataka u pitanju. Da li je prodat pristup mreži koji je ranije nuđen ili je pristup saniran od strane kompanije ne možemo znati. 
Korisničko ime prodavca 11080 je poštanski broj za Zemun. I na prvoj objavi sam imao sumnje da je u pitanju neki domaći akter zbog načina na koji su redigovani uzorci i načina pisanja na engleskom, sada ovo može biti dodatna potvrda. Naravno pripisivanje nije tačna nauka ali mi je predosećaj da je neko iz Srbije u pitanju.
Reply
#4

Pretpostavljam da je isti zlonamerni akter objavio bazu podataka jedne ginekološke klinike, za koju se ispostavilo da je ista ona o kojoj je ranije bilo reči u vezi sa neovlašćenim pristupom.

   
   

Fajl sadrži navodno oko 6.300 redova sa osetljivim podacima pacijenata, uključujući ime i prezime, broj telefona, JMBG, adresu, imejl i dijagnoze vezane za polno prenosive bolesti i infekcije. U bazi se nalaze svi pacijenti koji su lečeni od takvih stanja. Navodi se i da ginekološka ordinacija DEMINIMA nije adekvatno zaštitila privatnost klijenata, već je, prema tvrdnjama, zanemarila bezbednost podataka i ostavila lične informacije izložene.

There is no patch for stupidity - Kevin Mitnick
Reply
#5

Mediji su otkrili priču

„Vreme“ saznaje: Procurila baza sa podacima 5.000 pacijentkinja iz ginekološke klinike u Srbiji

Quote:Lični podaci čak 5.000 pacijentkinja jedne ginekološke klinike u Srbiji, sa imenima, brojevima telefona, ali i dijagnozama i terapijama, su procurili, saznaje „Vreme“. Klinika nije želela da plati otkup hakerima. Mogu li se pacijentkinje zaštititi i šta može da uradi država

Quote:U pitanju su podaci koji su krajnje senzitivni, jer svedoče o ginekološkom lečenju hiljada žena u Srbiji, a među njima je i veliki broj trudnica. Objavljivanje ovakve baze je i društveno mizogino i rodno zasnovano nasilje, jer govorimo o zemlji u kojoj uobičajena dijagnoza polne bolesti ili neželjene trudnoće prolazi kao najveća moralna osuda društva.

Mila Bajić iz Šer fondacije za „Vreme“ objašnjava da bi pacijentinje o ovoj povredi prava trebalo da obaveste iz same klinike, ali da nisu upoznati da li je klinika to i učinila.

„Vreme“ je pokušalo da dobije odgovore iz ove klinike, ali je službenica koja se javila odgovorila da klinika „neće komentarisati ovaj slučaj niti bilo šta drugo“, kao i da nema nikoga kome bi prosledila poziv. Redakcija je odlučila da ne objavljuje ime klinike, u cilju što veće zaštite prava pacijentkinja.

Iz kancelarije Poverenika za zaštitu informacija od javnog značaja za „Vreme“ kažu da je Poverenik po službenoj dužnosti, na dan pisanja teksta (dana 02.04.2026. godine) „pokrenuo postupak vanrednog inspekcijskog nadzora nad primenom Zakona o zaštiti podataka o ličnosti od strane navedene zdravstvene ustanove“. Dodaju i da navedena „ustanova, nije, zaključno sa danom sačinjavanja ovog odgovora, povodom navedenog događaja obraćala ovom organu“.
Reply
#6

Nova Ekonomija: Hakeri objavili medicinske podatke pacijenata privatne ginekološke klinike iz Beograda

Quote:Na „dark web-u“ objavljeni su lični podaci, medicinske dijagnoze i kompletna istorija bolesti pacijenata privatne ginekološke klinike iz Srbije Deminima, objavljeno je na internet forumu Bezbedan Balkan. Nije poznato koliko pacijenata je oštećeno.


Nova Ekonomija: Poverenik pokrenuo inspekcijski nadzor ginekološke klinike iz koje se sumnja da su „procurili“ zdravstveni podaci

Quote:Poverenik za zaštitu podataka o ličnosti Milan Marinović izjavio je danas FoNetu da je pokrenut inspekcijski nadzor ginekološke klinike iz koje se sumnja da su u javnost „procureli“ zdravstveni podaci pacijentkinja.

Share Monitoring: Procurela baza podataka ginekološke klinike
Reply
#7

Maliciozni akter je, nakon negativne reakcije javnosti i medija zbog curenja baze podataka klinike, dodatno eskalirao situaciju ažuriranjem svoje objave, uz dodavanje novih "sample" podataka. U njoj navodi da prodaje preostale, izuzetno osetljive podatke (oko 1 GB), uključujući neobjavljene informacije o pacijentima, interne dokumente, bankovne izvode, identifikacione dokumente zaposlenih i softverske resurse. 

Istovremeno upućuje pretnje medijima i državnim organima, tvrdeći da će u slučaju hapšenja bilo kog saradnika odmah objaviti sve podatke, uz napomenu da poseduju i dodatne baze drugih klinika koje mogu biti kompromitovane.
   
   
   

There is no patch for stupidity - Kevin Mitnick
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)