telefon

SPIS TELEFONÓW

 konkursy

KONKURSY

 oferta

  ZAPROSZENIE DO SKŁADANIA OFERT

 pacjent

DLA PACJENTA

 ogloszenia

!!! ZATRUDNIENIE !!!

  przetargi

ZAMÓWIENIA PUBLICZNE

Wybrane Artykuły

Czarny Tydzień

    Pakiet komunikacyjny OZPSP(czytaj)

Czytaj więcej

Ogłoszenie - Inspektor BHP

SAMODZIELNY PUBLICZNY ZAKŁAD OPIEKI ZDROWOTNEJ W RADZYNIU PODLASKIM         Zatrudni: Inspektora BHP   Rodzaj zatrudnienia : umowa o pracę – 1 etat Opis stanowiska (główne zadania): Kontrola i nadzór: Przeprowadzanie kontroli stanu BHP, sprawdzanie warunków pracy, wentylacji, oświetlenia oraz stanu urządzeń technicznych. Dokumentacja i analiza: Sporządzanie okresowych…

Czytaj więcej

Dzień pracownika służby zdrowia

Czytaj więcej

MAMMOGRAFIA

Czytaj więcej

Życzenia Wielkanoc 2026

Czytaj więcej

List otwarty do organizacji pacjenckich i pacjentów

Czytaj więcej

Ankiety Online

W trosce o jakość świadczonych usług i Państwa zadowolenie, wprowadziliśmy możliwość dokonania oceny- wyrażenia opinii o naszych usługach, poprzez wypełnienie ankiety w formie elektronicznej na naszej stronie internetowej: https://spzozrp.pl/ W ikonie „dla pacjenta” znajdziecie Państwo obowiązujące ankiety do wydruku i wypełnienia w sposób tradycyjny. Poniżej znajdują Państwo ankiety elektroniczne: https://spzozrp.pl/index.php?option=com_content&view=article&id=392:ankieta-badania-opinii-pacjenta-2&catid=17&Itemid=435…

Czytaj więcej

Deklaracje do lekarza POZ

Czytaj więcej

Plakat Helpline

Czytaj więcej

Fizjoterapia

Czytaj więcej

zip logo 530

Segregacja

CSIRT CeZ ostrzega przed nasilającą się kampanią phishingową

Szanowni Państwo

CSIRT CeZ ostrzega przed nasilającą się kampanią phishingową wymierzoną w pracowników ochrony zdrowia. Atakujący podszywają się pod system e-zdrowie (P1) i próbują wyłudzić dane logowania do platformy. Zjawisko obserwują również inne zespoły bezpieczeństwa. 

Jak wygląda atak

  1. Odbiorca otrzymuje fałszywy sms. W tej wiadomości znajduje się informacja o rzekomych problemach z kontem w systemie e-zdrowie i sugestia, że konieczna jest natychmiastowa weryfikacja poprzez link załączony w treści wiadomości.  
  2. Po kliknięciu odbiorca trafia na fałszywą stronę imitującą panel logowania do systemów, z których personel medyczny korzysta w celu uzyskania dostępu do platformy P1.
  3. Strony phishingowe są przygotowane tak, aby wizualnie jak najwierniej odtwarzać prawdziwe ekrany logowania. Znajdziemy tam komunikaty o rzekomej aktualizacji danych oraz o możliwości usunięcia konta w ciągu kilku dni, jeśli użytkownik nie potwierdzi swoich danych.
  4. Po zalogowaniu się na fałszywą stronę atakowany przekazuje cyberprzestępcom swoje dane, a konsekwencje mogą być opłakane.

W ostatnim czasie zidentyfikowano między innymi fałszywe domeny:

  • p1-zdrowie[.]eu
  • GabinetLekarski[.]info
  • e-zdrowle[.]pl
  • Gablnet[.]pl
  • E-ZDROWIE.GABlNET[.]PL 

Skala kampanii wskazuje jednak, że podobnych adresów może być znacznie więcej.

Dane logowania do systemów dostępowych używanych przez pracowników ochrony zdrowia są wyjątkowo cennym celem dla cyberprzestępców.

zdrgov

Jakie są potencjalne konsekwencje udostępnienia danych

Konsekwencje mogą być poważne i obejmować m.in.:

  1. Wystawianie fałszywych e‑recept, e‑skierowań i i innych dokumentów.

Dostęp do konta pracownika ochrony zdrowia umożliwia generowanie dokumentów medycznych, które następnie będą traktowane przez system jako wystawione przez prawidłowo uwierzytelnioną osobę. Niesie to za sobą ryzyko nadużyć, a nawet konsekwencji prawnych dla poszkodowanego użytkownika.

  1. Próby wykorzystania tych samych danych w innych systemach

Po przejęciu loginu i hasła cyberprzestępcy mogą stosować tzw. password spraying, czyli spróbować użyć przechwyconych poświadczeń w wielu innych miejscach. Z doświadczeń CSIRT CeZ oraz partnerów wynika, że wciąż część użytkowników stosuje te same hasła w różnych usługach, co dodatkowo zwiększa skalę zagrożenia.

  1. Ryzyko wykorzystania systemu do dalszych ataków

Dostęp do konta pracownika ochrony zdrowia może zostać użyty do dalszych nadużyć, w tym prób ataków na powiązane systemy czy platformy.

Jak się chronić

Uważnie sprawdzaj nadawcę SMS-ów.

Pamiętaj! System e-zdrowie nie wysyła SMS-ów z prośbą o weryfikację konta poprzez linki w wiadomości.

Nie klikaj w odnośniki z wiadomości SMS lub e-maili.

Zawsze loguj się do systemów tylko przez oficjalne adresy i aplikacje. Nigdy nie podawaj danych logowania na stronach otwieranych z linków w wiadomościach.

Odbierz swoje wyniki

z Bakteriologiiodbiórwyników

szpital przyjazny wojsku wojsku

Pn Wt Śr Cz Pt So N
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30

Kto jest Online

Odwiedza nas 588 gości oraz 0 użytkowników.

 

 

 

 

 
Sygnalizację potencjalnych nieprawidłowości lub nadużyć finansowych w projekcie pn. „Dofinansowanie zakupu sprzętu medycznego dla Szpitalnego Oddziału Ratunkowego w Samodzielnym Publicznym Zakładzie Opieki Zdrowotnej w Radzyniu Podlaskim.”, możecie Państwo zgłaszać za pośrednictwem specjalnego, udostępnionego przez Ministerstwo Rozwoju adresu e-mail: naduzycia.POIS@mr.gov.pl lub za pośrednictwem formularza dostępnego na stronie internetowej Ministerstwa Rozwoju
 
spomlek logo FS kolor orientacja pozioma2 flaga
01.jpg