w8w logo
8 września, 2026

Wyciek z MyDr: Dane medyczne 19 mln Polaków w rękach oszustów

Gigantyczny wyciek danych z systemów firmy MyDr, dostawcy oprogramowania dla placówek medycznych, stanowi jedno z największych zagrożeń dla bezpieczeństwa danych osobowych w Polsce. W ręce przestępców trafiły dane blisko 19 milionów osób, w tym numery PESEL i wrażliwe informacje o stanie zdrowia, co otwiera pole do zaawansowanych oszustw finansowych.

Skala incydentu potwierdzona przez rząd

Informacje o skali wycieku potwierdził wicepremier i minister cyfryzacji Krzysztof Gawkowski po posiedzeniu Połączonego Centrum Operacyjnego Cyberbezpieczeństwa. Skradziona baza danych waży ponad 2 TB i zawiera informacje dotyczące pacjentów z około 12 tysięcy placówek medycznych w całym kraju, które korzystały z rozwiązań technologicznych firmy MyDr.

To jeden z najpoważniejszych incydentów tego typu w historii polskiej cyfryzacji. Wykradzione dane obejmują nie tylko podstawowe informacje identyfikacyjne, ale również historię leczenia, co czyni je niezwykle cennymi dla przestępców. Prezes Urzędu Ochrony Danych Osobowych (UODO) wszczął postępowanie w tej sprawie, aby zbadać okoliczności zdarzenia i ocenić poziom zabezpieczeń stosowanych przez firmę.

PESEL i historia choroby to nie karta kredytowa

Eksperci ds. cyberbezpieczeństwa podkreślają, że skutki tego wycieku mogą być znacznie dotkliwsze niż w przypadku utraty danych finansowych. O ile kartę płatniczą można łatwo zablokować i wymienić, o tyle numer PESEL i informacje o stanie zdrowia są danymi niezmiennymi i trwale przypisanymi do konkretnej osoby.

Zagrożenie nie ogranicza się wyłącznie do prób wyłudzeń pożyczek czy „chwilówek”. Przestępcy mogą wykorzystać wiedzę o chorobach do manipulacji, np. oferując fałszywe terapie lub wyłudzając pieniądze na rzekomo niezbędne leczenie. To zupełnie nowy wymiar phishingu, oparty na najbardziej prywatnych informacjach.

Jak zabezpieczyć dane medyczne i uniknąć oszustw?

Choć źródła nie podają jeszcze szczegółowych, oficjalnych instrukcji dla pacjentów i lekarzy, po każdym wycieku danych na taką skalę kluczowe jest podjęcie natychmiastowych działań prewencyjnych i zachowanie wzmożonej czujności. Obywatele, których dane mogły zostać skompromitowane, powinni zwrócić szczególną uwagę na wszelkie nietypowe próby kontaktu.

Podstawowe zasady bezpieczeństwa po wycieku danych obejmują:

  • Szczególną ostrożność przy odbieraniu telefonów, e-maili i SMS-ów od nieznanych nadawców, zwłaszcza jeśli powołują się na informacje o stanie zdrowia lub oferują produkty medyczne.
  • Dokładną weryfikację tożsamości osób kontaktujących się w imieniu banków, urzędów czy placówek medycznych. Nigdy nie należy podawać przez telefon haseł, kodów autoryzacyjnych ani pełnych danych logowania.
  • Rozważenie aktywacji alertów BIK, które informują o próbach zaciągnięcia zobowiązań finansowych na nasze dane.
  • Regularne sprawdzanie historii pod kątem podejrzanej aktywności.

Osoby, które podejrzewają, że padły ofiarą oszustwa z wykorzystaniem wykradzionych danych, powinny niezwłocznie zgłosić sprawę na policję oraz poinformować swój bank.

Źródła

Kartę zablokujesz, tych danych nie. Wielki wyciek dał nowe paliwo oszustom, Bankier.pl, https://www.bankier.pl/wiadomosc/Karte-zablokujesz-tych-danych-nie-Wielki-wyciek-dal-nowe-paliwo-oszustom-9188800.html

Wyciek danych w MyDr. Co mają zrobić lekarze i pacjenci?, Prawo.pl, https://www.prawo.pl/biznes/wyciek-danych-w-mydr-co-maja-zrobic-lekarze-i-pacjenci,1550628.html

Komunikat po spotkaniu Połączonego Centrum Operacyjnego Cyberbezpieczeństwa, Gov.pl, https://www.gov.pl/web/cyfryzacja/komunikat-po-spotkaniu-polaczonego-centrum-operacyjnego-cyberbezpieczenstwa

Postępowanie w sprawie MyDr sp. z o.o., UODO, https://uodo.gov.pl/pl/138/4538

Wyciek danych milionów Polaków. Sprawdź swój PESEL, Telewizja Gorzów, https://www.telewizjagorzow.pl/artykul/17021,wyciek-danych-milionow-polakow-sprawdz-swoj-pesel


Comments are closed

    Powiązane wpisy