Dane medyczne 5 mln Polaków zagrożone. Gawkowski potwierdza. "Będą wyciągnięte konsekwencje"

Zaledwie miesiąc po ujawnieniu wycieku danych z serwisu MyDoctor, cyberprzestępcy uderzyli ponownie. Tym razem mogli wykraść dane nawet 5 milionów Polaków.
Dane nawet 5 mln osób mogły wyciec. Kolejny atak sprawców wycieku z MyDr
Fot. Dawid Zuchowicz / Agencja Wyborcza.pl // X: Krzysztof Gawkowski

Hakerzy, którzy w sierpniu wykradli dane 19 mln Polaków, m.in. o lekach i receptach z portalu MyDoctor, znów zaatakowali. Tym razem przeprowadzili atak na aplikację Medyc.pl firmy Qbusoft. Jak poinformował minister cyfryzacji Krzysztof Gawkowski, Centralne Biuro Zwalczania Cyberprzestępczości już zajmuje się tym zdarzeniem.

Prywatne firmy medyczne za słabo się chronią?

Firma Qbusoft jak dotąd nie zgłosiła incydentu cyberbezpieczeństwa do CERT Polska lub CSiRT CeZ. "W przypadku naruszenia jakiejkolwiek procedury bezpieczeństwa przez prywatną firmę, będą wyciągnięte bezwzględne konsekwencje" - zapowiedział na platformie X wicepremier Krzysztof Gawkowski. 

Zobacz wideo Rynkowska: Straty generowane dla przedsiębiorców przez cyberprzestępców to ponad 10 mld dol.

Tym bardziej że CSiRT CeZ (Cyber Security Incident Response Team Centrum e-Zdrowia) i Ministerstwo Zdrowia w związku z sytuacją zagrożenia cyberprzestrzeni oraz atakami na podmioty medyczne i dostawców oprogramowania medycznego opracowały zalecenia bezpieczeństwa dla dostawców oprogramowania w ochronie zdrowia. Przekazano je firmom 16 września 2026 r.

Wyciec mogły dane nawet 5 mln osób

O najnowszym cyberataku jako pierwszy poinformował Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu. Ten sam ośrodek jako pierwszy informował o incydencie z MyDr. Wśród danych objętych incydentem mogły znaleźć się m.in. dane kontaktowe i numery PESEL. Miało do niego dojść w dniach 22-23 sierpnia tego roku, a firma miała dowiedzieć się o nim w nocy z 8 na 9 września - podaje portal Zaufana Trzecia Strona.

Za atakiem ma stać tajemniczy "fingerprint" - taki pseudonim przyjął sprawca (lub sprawcy) wycieku. Utrzymuje, że wykradł dane 5 milionów osób, a także 8 milionów "prywatnych" zdjęć. Takie informacje podał serwis Zaufana Trzecia Strona.

Niestety wygląda na to, że bezpieczeństwo naszych danych medycznych leży i kwiczy

- skomentował portal.

Szef serwisu Adam Haertle opisuje, że "dane były przechowywane w formie zaszyfrowanej, jednak dostawca informuje, że szyfrowanie było łatwe do złamania, przez co sprawcy mogli uzyskać dostęp do danych". Ostrzega, że jest duża szansa, że sprawcy pozyskali także dane medyczne w postaci wypisu.

Zdrowie pod szczególnym odstrzałem

Na początku roku Check Point Research policzył, że globalnie sektor ochrony zdrowia jest obecnie atakowany średnio ponad 2000 razy tygodniowo. Co więcej, już w 2024 roku liczba cyberataków na tę branżę wzrosła o 47 proc., a eksperci szacują, że ponad 80 proc. organizacji medycznych doświadczyło w ostatnim roku co najmniej jednego incydentu.

- Sektor ochrony zdrowia stał się bardziej atrakcyjny dla cyberprzestępców niż tradycyjnie atakowane branże, takie jak finanse czy przemysł. Wynika to z połączenia wysokiej wartości danych oraz niskiego poziomu zabezpieczeń w wielu organizacjach - tłumaczył analityk Wojciech Głażewski.

Polska znajduje się w szczególnie trudnym położeniu. W 2024 roku zanotowano 632 ataki w Polsce na instytucje medyczne. Od stycznia do sierpnia 2025 roku liczba ataków wyniosła 946 ataków. Eksperci są zgodni - jeśli tempo z 2025 roku się utrzyma lub wzrośnie (co sugerują raporty), to 2026 rok może przekroczyć 1500-2000 incydentów rocznie w sektorze zdrowia.

Przeczytaj też: Hakerzy wykradli dane FBI. Jest szantaż. "Nie chodzi nam o pieniądze". Dali tydzień.

Więcej o: