Polska stanęła w obliczu bezprecedensowego kryzysu cyberbezpieczeństwa. Z systemu MyDr wyciekły wrażliwe dane medyczne i osobowe nawet 19 milionów obywateli, co stanowi niemal połowę populacji kraju. Wśród ujawnionych informacji znalazły się numery PESEL, historie wizyt lekarskich oraz diagnozy medyczne, a rząd w odpowiedzi uruchomił specjalny portal weryfikacyjny.
Do zdarzenia doszło w sierpniu 2026 roku, a jego skutki dotknęły pacjentów korzystających z popularnego oprogramowania dla placówek medycznych MyDr. W ręce cyberprzestępców trafił ogromny zbiór danych, który obejmuje jedne z najbardziej wrażliwych informacji o obywatelach. Ujawniono nie tylko numery PESEL, ale również szczegółowe historie leczenia i diagnozy, co stanowi głębokie naruszenie prywatności.
Eksperci podkreślają, że konsekwencje tego incydentu są trwałe i niemożliwe do pełnego zniwelowania. Jak stwierdził dr Wiktor Sędkowski w rozmowie z Radiem Opole, skala problemu jest ogromna.
Tego nie da się już odwrócić.
W przeciwieństwie do haseł czy numerów kart kredytowych, danych takich jak PESEL czy historia chorób nie można po prostu unieważnić i zastąpić nowymi. Informacje te pozostaną w obiegu, stwarzając długofalowe zagrożenie dla wszystkich poszkodowanych.
Ujawnienie tak szczegółowych danych stwarza szereg poważnych zagrożeń. Cyberprzestępcy mogą wykorzystać zdobyte informacje do kradzieży tożsamości, wyłudzeń kredytów, szantażu czy zaawansowanych ataków phishingowych. Wiedza o stanie zdrowia konkretnych osób może być również użyta do ich dyskryminacji w życiu zawodowym lub prywatnym. Incydent ten wpisuje się w szerszy, niepokojący trend, w którym Polska pozostaje w światowej czołówce państw najczęściej atakowanych przez grupy hakerskie.
W odpowiedzi na kryzys, rząd uruchomił specjalny portal bezpiecznedane.gov.pl. Platforma ta umożliwia każdemu obywatelowi szybką weryfikację, czy jego dane znalazły się w upublicznionej bazie. Jest to pierwszy krok w kierunku oceny indywidualnego ryzyka i podjęcia dalszych działań ochronnych.
Chociaż szkód nie da się w pełni cofnąć, istnieją sposoby na ograniczenie potencjalnych negatywnych konsekwencji. Eksperci ds. cyberbezpieczeństwa zalecają poszkodowanym podjęcie natychmiastowych działań. Do najważniejszych z nich należą:
W procesie minimalizowania skutków ataku aktywnie uczestniczą również polskie zespoły specjalistów. Firmy takie jak Surfshark, Incogni i HeyPolo zadeklarowały pomoc w ograniczaniu rozprzestrzeniania się skradzionych danych i wspieraniu poszkodowanych w zabezpieczaniu ich cyfrowej tożsamości.
„Tego nie da się już odwrócić”. Dr Wiktor Sędkowski o wycieku danych medycznych, Radio Opole, 2026. https://radio.opole.pl/124,11755,tego-nie-da-sie-juz-odwrocic-dr-wiktor-sedkowski
Wyciek danych osobowych 19 mln pacjentów w Polsce: co powinni zrobić administrator i sami pacjenci, Gazeta Prawna. https://www.gazetaprawna.pl/biznes/zdrowie/artykuly/11289835,wyciek-danych-osobowych-19-mln-pacjentow-w-polsce-co-powinni-zrobic-administrator-i-sami-pacjenci.html
Wyciek My Dr. Ochrona Polaków, Spidersweb, 2026. https://spidersweb.pl/2026/08/wyciek-my-dr-ochrona-polakow
Wielki wyciek danych medycznych w Polsce. Jest oświadczenie firmy, Medonet. https://www.medonet.pl/zdrowie/wiadomosci/wielki-wyciek-danych-medycznych-w-polsce-jest-oswiadczenie-firmy/nylw9hg
Wyciek danych 19 mln Polaków. Ekspert: przede wszystkim zastrzec PESEL, Money.pl. https://www.money.pl/finanse/wyciek-danych-19-mln-polakow-ekspert-przede-wszystkim-zastrzec-pesel-7317706560026816a.html
