Atak, którego celem był system firmy MyDr, ujawniono w sierpniu 2026 roku. Platformę wykorzystywało około 12 tys. podmiotów medycznych do prowadzenia elektronicznej dokumentacji. Krakowska placówka Larmed przesłała pacjentom wiadomości e-mail i SMS, w których poinformowała, że doszło do naruszenia poufności danych osobowych.
Jak duża jest skala zdarzenia?
Rządowe i medialne komunikaty mówią o zbiorku obejmującym około 19 mln osób. W przejętych zasobach mogły się znaleźć numery PESEL, dane kontaktowe oraz informacje o przyjmowanych lekach i receptach. W reakcji na incydent uruchomiono stronę bezpiecznedane.gov.pl, gdzie udostępniono możliwość weryfikacji, czy konkretny numer PESEL znalazł się wśród danych objętych zdarzeniem.
Jakie działania podjęto i kto bada sprawę?
Sprawą zajęły się służby państwowe. Śledztwo prowadzi Centralne Biuro Zwalczania Cyberprzestępczości pod nadzorem Prokuratury Okręgowej w Warszawie. Urząd Ochrony Danych Osobowych zapowiedział kontrolę zabezpieczeń stosowanych przez spółkę. Zespoły techniczne MyDr oraz zewnętrzni eksperci monitorują sytuację i według części komunikatów nie wykryli dowodów, że dane zostały publicznie udostępnione.
Jakie konsekwencje mogą wystąpić dla pacjentów?
Eksperci ds. cyberbezpieczeństwa wskazują, że informacje medyczne mogą posłużyć do oszustw, kradzieży tożsamości lub prób szantażu. Specjaliści opisali możliwy łańcuch ataku — od wykorzystania słabości serwisu przez dostęp do repozytoriów kodu aż po zasoby chmurowe z danymi. Urząd oraz resorty rekomendują ostrożność i monitorowanie komunikacji przychodzącej, zwłaszcza przy podejrzanych telefonach i wiadomościach.
Gdzie sprawdzić, czy mój PESEL jest w bazie?
Weryfikacja jest dostępna na stronie bezpiecznedane.gov.pl. Rząd zapowiedział też, że docelowo powiadomienia o zdarzeniach medycznych i ewentualnych wyciekach mają trafiać przez aplikacje mObywatel oraz mojeIKP. Ponadto rekomendowano rozważenie zastrzeżenia numeru PESEL w przypadkach wskazanych przez organy państwowe.
Urząd Ochrony Danych Osobowych potwierdził plan kontroli, a służby prowadzą analizę cyfrowych śladów ataku.