Doszło do jednego z największych wycieków danych w historii Polski. W wyniku cyberataku na popularną platformę MyDr, dane medyczne i osobowe blisko 19 milionów osób mogły trafić w niepowołane ręce. Incydent wywołał natychmiastową reakcję największych sieci medycznych w kraju oraz interwencję instytucji państwowych.
Cyberatak na firmę MyDr skutkował przejęciem ogromnej bazy danych o rozmiarze ponad 2 TB. Według szacunków, naruszenie może dotyczyć nawet 18,8 miliona osób, co czyni go jednym z najpoważniejszych incydentów bezpieczeństwa w ostatnich latach. Firma MyDr potwierdziła, że doszło do ataku hakerskiego, jednocześnie zaznaczając, że wykradzione dane mają najprawdopodobniej charakter historyczny — pochodzą z 2024 roku oraz lat wcześniejszych i mogą nie obejmować wszystkich obecnych klientów.
Zgodnie z RODO, dane osobowe to wszelkie informacje pozwalające na identyfikację osoby. W tym przypadku zakres przejętych informacji jest wyjątkowo szeroki i obejmuje dane szczególnie wrażliwe. W ręce przestępców mogły trafić:
Wyciek danych medycznych jest szczególnie niebezpieczny, ponieważ stwarza ryzyko wykraczające poza typowe oszustwa finansowe. Połączenie danych osobowych z wrażliwymi informacjami o stanie zdrowia pozwala przestępcom na tworzenie wysoce spersonalizowanych i wiarygodnych ataków phishingowych.
Dane te mogą zostać wykorzystane nie tylko do prób oszustwa, ale również do bardziej wiarygodnych ataków phishingowych kierowanych do konkretnych osób.
Dla pacjentów, których dane mogły zostać naruszone, kluczowym i pierwszym krokiem jest ustalenie, czy ich informacje znalazły się w wykradzionym zbiorze oraz jaki był dokładny zakres wycieku. Eksperci ds. cyberbezpieczeństwa zalecają wzmożoną czujność wobec podejrzanych wiadomości e-mail, SMS-ów oraz telefonów, a także rozważenie zastrzeżenia numeru PESEL.
Informacja o wycieku wywołała natychmiastową reakcję kluczowych graczy na rynku prywatnej opieki zdrowotnej. Sieci takie jak Lux Med, PZU, Medicover i Enel-med wydały oficjalne komunikaty w tej sprawie, zwracając się do MyDr o pilne wyjaśnienia. Firmy te podkreślają, że bezpieczeństwo danych ich pacjentów jest priorytetem.
Sprawą zajęły się również odpowiednie służby i instytucje państwowe. Uruchomiono działania mające na celu ograniczenie negatywnych skutków naruszenia. Prezes Urzędu Ochrony Danych Osobowych (UODO) wydał komunikat, a cały incydent jest przedmiotem dogłębnej analizy, która ma ustalić pełną skalę problemu i wskazać odpowiedzialnych.
Prywatne firmy wydały komunikat o wycieku z MyDr. Zwróciły się o wyjaśnienia, Biznes w INTERIA.PL, 2026. https://biznes.interia.pl/gospodarka/news-prywatne-firmy-wydaly-komunikat-o-wycieku-z-mydr-zwrocily-si,nId,23528808
Wyciek danych w MyDr – co mają zrobić lekarze i pacjenci?, Prawo.pl, 2026. https://www.prawo.pl/biznes/wyciek-danych-w-mydr-co-maja-zrobic-lekarze-i-pacjenci,1550628.html
Wyciek danych niemal 19 mln Polaków. UODO wydał ważny komunikat, Biznesinfo.pl, 2026. https://www.biznesinfo.pl/wyciek-danych-niemal-19-mln-polakow-uodo-wydal-wazny-komunikat-jb-wks-130826
Dane milionów Polaków przejęte przez hakerów. Nowe informacje, RMF24.pl, 2026. https://www.rmf24.pl/fakty/polska/news-dane-milionow-polakow-przejete-przez-hakerow-nowe-informacje,nIdn,1013518
Wyciek danych medycznych Polaków. Ekspert ocenia, czy państwo zareagowało prawidłowo, Rzeczpospolita, 2026. https://www.rp.pl/spoleczenstwo/art44985401-wyciek-danych-medycznych-polakow-ekspert-ocenia-czy-panstwo-zareagowalo-prawidlowo
