Kontakt
Teraz środa, 9 września 2026
Aktualności

MyDr wyciek danych pacjentów — możliwe naruszenie systemu z Warszawy

Bartosz Gajewski • 2 min czytania

MyDr wyciek danych pacjentów — możliwe naruszenie systemu z Warszawy

Cyberatak na firmę MyDr z siedzibą w Warszawie może dotyczyć danych osobowych blisko 19 mln osób. Kilka placówek, w tym lecznica z Krakowa, poinformowało o „naruszeniu” i o wysłaniu powiadomień do pacjentów.

Atak, którego celem był system firmy MyDr, ujawniono w sierpniu 2026 roku. Platformę wykorzystywało około 12 tys. podmiotów medycznych do prowadzenia elektronicznej dokumentacji. Krakowska placówka Larmed przesłała pacjentom wiadomości e-mail i SMS, w których poinformowała, że doszło do naruszenia poufności danych osobowych.

Jak duża jest skala zdarzenia?

Rządowe i medialne komunikaty mówią o zbiorku obejmującym około 19 mln osób. W przejętych zasobach mogły się znaleźć numery PESEL, dane kontaktowe oraz informacje o przyjmowanych lekach i receptach. W reakcji na incydent uruchomiono stronę bezpiecznedane.gov.pl, gdzie udostępniono możliwość weryfikacji, czy konkretny numer PESEL znalazł się wśród danych objętych zdarzeniem.

Jakie działania podjęto i kto bada sprawę?

Sprawą zajęły się służby państwowe. Śledztwo prowadzi Centralne Biuro Zwalczania Cyberprzestępczości pod nadzorem Prokuratury Okręgowej w Warszawie. Urząd Ochrony Danych Osobowych zapowiedział kontrolę zabezpieczeń stosowanych przez spółkę. Zespoły techniczne MyDr oraz zewnętrzni eksperci monitorują sytuację i według części komunikatów nie wykryli dowodów, że dane zostały publicznie udostępnione.

Jakie konsekwencje mogą wystąpić dla pacjentów?

Eksperci ds. cyberbezpieczeństwa wskazują, że informacje medyczne mogą posłużyć do oszustw, kradzieży tożsamości lub prób szantażu. Specjaliści opisali możliwy łańcuch ataku — od wykorzystania słabości serwisu przez dostęp do repozytoriów kodu aż po zasoby chmurowe z danymi. Urząd oraz resorty rekomendują ostrożność i monitorowanie komunikacji przychodzącej, zwłaszcza przy podejrzanych telefonach i wiadomościach.

Gdzie sprawdzić, czy mój PESEL jest w bazie?

Weryfikacja jest dostępna na stronie bezpiecznedane.gov.pl. Rząd zapowiedział też, że docelowo powiadomienia o zdarzeniach medycznych i ewentualnych wyciekach mają trafiać przez aplikacje mObywatel oraz mojeIKP. Ponadto rekomendowano rozważenie zastrzeżenia numeru PESEL w przypadkach wskazanych przez organy państwowe.

Urząd Ochrony Danych Osobowych potwierdził plan kontroli, a służby prowadzą analizę cyfrowych śladów ataku.

Najczęstsze pytania

Czy wyciek obejmuje informacje o leczeniu i receptach?
Tak — według komunikatów w przejętych zasobach mogły znajdować się dane dotyczące przyjmowanych leków oraz wystawionych recept.
Gdzie sprawdzić, czy mój numer PESEL znalazł się w bazie?
Sprawdzenie jest możliwe na stronie bezpiecznedane.gov.pl, gdzie udostępniono narzędzie weryfikacji numerów PESEL objętych incydentem.
Kto prowadzi śledztwo i jakie organy nadzorują sprawę?
Śledztwo prowadzi Centralne Biuro Zwalczania Cyberprzestępczości pod nadzorem Prokuratury Okręgowej w Warszawie. Urząd Ochrony Danych Osobowych zapowiedział kontrolę działań MyDr.

Materiały na portalu są opracowywane przy wsparciu AI.

Bartosz Gajewski

Nazywam się Bartosz Gajewski i w redakcji aipkrakow.pl odpowiadam za sekcję Aktualności. Zajmuję się tym, co dzieje się w Krakowie i w sąsiednich gminach — od spraw samorządowych po inwestycje i komunikację miejską.

Czytaj również