Dane medyczne blisko 19 milionów Polaków, w tym numery PESEL i informacje o wizytach lekarskich, znalazły się w rękach cyberprzestępców po ataku na firmę MyDr, dostawcę oprogramowania dla placówek medycznych. Rząd potwierdził największy incydent tego typu w historii kraju i zapowiedział uruchomienie specjalnego narzędzia weryfikacyjnego. Eksperci i przedstawiciele rządu apelują o natychmiastowe zastrzeżenie numeru PESEL.
Sprawa wyszła na jaw po specjalnym posiedzeniu Połączonego Centrum Operacyjnego Cyberbezpieczeństwa, które odbyło się 12 sierpnia 2026 roku. Firma MyDr, której oprogramowanie jest wykorzystywane przez ponad 12 tysięcy placówek ochrony zdrowia w Polsce, oficjalnie potwierdziła, że doszło do „nieuprawnionego dostępu do danych historycznych”.
Wykradziona baza obejmuje dane gromadzone do kwietnia 2024 roku i może dotyczyć nawet 18,8 miliona osób. Wśród przejętych informacji znajdują się kluczowe dane wrażliwe, takie jak numery PESEL, szczegóły dotyczące odbytych wizyt lekarskich oraz historie wystawionych recept. Firma MyDr w swoim oświadczeniu podkreśliła, że incydent był wynikiem „zewnętrznego, celowego czynu o charakterze przestępczym”, a nie wewnętrznego błędu oprogramowania.
W odpowiedzi na kryzys, wicepremier i minister cyfryzacji Krzysztof Gawkowski zaapelował o podjęcie natychmiastowych kroków prewencyjnych. Najważniejszym z nich jest zastrzeżenie swojego numeru PESEL, co można zrobić za pośrednictwem aplikacji mObywatel lub w urzędzie gminy. Ma to na celu ochronę przed potencjalnymi próbami wyłudzenia kredytów czy innymi oszustwami finansowymi.
Dane, po ich identyfikacji, będą sukcesywnie przekazywane do serwisu bezpiecznedane.gov.pl, w którym każdy będzie mógł sprawdzić, czy incydent dotyczy go bezpośrednio.
Na razie nie ma publicznie dostępnego narzędzia do weryfikacji, czy konkretna osoba padła ofiarą ataku. Rząd pracuje nad jego udostępnieniem i dalsze informacje mają zostać przekazane w najbliższym czasie. Do tego momentu zastrzeżenie numeru PESEL pozostaje kluczowym środkiem ochrony.
Działania wyjaśniające w sprawie wycieku prowadzone są w ścisłej koordynacji z ministrem koordynatorem służb specjalnych, Tomaszem Siemoniakiem. Śledztwo przejęło Centralne Biuro Zwalczania Cyberprzestępczości (CBZC), które współpracuje z ekspertami z państwowego instytutu badawczego NASK.
Skalę incydentu potwierdza fakt, że wśród osób, których dane wyciekły, znaleźli się również politycy, co oficjalnie przyznał minister Siemoniak. Podkreśla to powagę sytuacji i pokazuje, że atak nie był wymierzony w żadną konkretną grupę społeczną, lecz objął szerokie spektrum pacjentów korzystających z usług placówek medycznych zintegrowanych z systemem MyDr.
Komunikat po spotkaniu Połączonego Centrum Operacyjnego Cyberbezpieczeństwa, Portal Gov.pl, 2026. https://www.gov.pl/web/baza-wiedzy/komunikat-po-spotkaniu-polaczonego-centrum-operacyjnego-cyberbezpieczenstwa
Największy wyciek danych pacjentów w historii. Najlepiej zastrzeżcie PESELE, Medonet, 2026. https://www.medonet.pl/biznes-system-i-zdrowie/digital-innovation/najwiekszy-wyciek-danych-pacjentow-w-historii-najlepiej-zastrzezcie-pesele/s8r940x
Wyciek danych z platformy MyDr. Tak można sprawdzić, czy wyciekły nasze, Onet Wiadomości, 2026. https://wiadomosci.onet.pl/kraj/wyciek-danych-z-platformy-mydr-tak-mozna-sprawdzic-czy-wyciekly-nasze/rq8cb86
Wyciek danych z MyDr a PESEL 2026. Kompletny poradnik, Devstock Academy, 2026. https://devstockacademy.pl/blog/bezpieczenstwo-i-jakosc/wyciek-danych-mydr-pesel-2026/
Wyciek danych medycznych z MyDr, NaszaPolska.pl, 2026. https://naszapolska.pl/wyciek-danych-medycznych-mydr/
