Gigantyczny wyciek danych z systemów firmy MyDr, dostawcy oprogramowania dla placówek medycznych, stanowi jedno z największych zagrożeń dla bezpieczeństwa danych osobowych w Polsce. W ręce przestępców trafiły dane blisko 19 milionów osób, w tym numery PESEL i wrażliwe informacje o stanie zdrowia, co otwiera pole do zaawansowanych oszustw finansowych.
Informacje o skali wycieku potwierdził wicepremier i minister cyfryzacji Krzysztof Gawkowski po posiedzeniu Połączonego Centrum Operacyjnego Cyberbezpieczeństwa. Skradziona baza danych waży ponad 2 TB i zawiera informacje dotyczące pacjentów z około 12 tysięcy placówek medycznych w całym kraju, które korzystały z rozwiązań technologicznych firmy MyDr.
To jeden z najpoważniejszych incydentów tego typu w historii polskiej cyfryzacji. Wykradzione dane obejmują nie tylko podstawowe informacje identyfikacyjne, ale również historię leczenia, co czyni je niezwykle cennymi dla przestępców. Prezes Urzędu Ochrony Danych Osobowych (UODO) wszczął postępowanie w tej sprawie, aby zbadać okoliczności zdarzenia i ocenić poziom zabezpieczeń stosowanych przez firmę.
Eksperci ds. cyberbezpieczeństwa podkreślają, że skutki tego wycieku mogą być znacznie dotkliwsze niż w przypadku utraty danych finansowych. O ile kartę płatniczą można łatwo zablokować i wymienić, o tyle numer PESEL i informacje o stanie zdrowia są danymi niezmiennymi i trwale przypisanymi do konkretnej osoby.
Zagrożenie nie ogranicza się wyłącznie do prób wyłudzeń pożyczek czy „chwilówek”. Przestępcy mogą wykorzystać wiedzę o chorobach do manipulacji, np. oferując fałszywe terapie lub wyłudzając pieniądze na rzekomo niezbędne leczenie. To zupełnie nowy wymiar phishingu, oparty na najbardziej prywatnych informacjach.
Choć źródła nie podają jeszcze szczegółowych, oficjalnych instrukcji dla pacjentów i lekarzy, po każdym wycieku danych na taką skalę kluczowe jest podjęcie natychmiastowych działań prewencyjnych i zachowanie wzmożonej czujności. Obywatele, których dane mogły zostać skompromitowane, powinni zwrócić szczególną uwagę na wszelkie nietypowe próby kontaktu.
Podstawowe zasady bezpieczeństwa po wycieku danych obejmują:
Osoby, które podejrzewają, że padły ofiarą oszustwa z wykorzystaniem wykradzionych danych, powinny niezwłocznie zgłosić sprawę na policję oraz poinformować swój bank.
Kartę zablokujesz, tych danych nie. Wielki wyciek dał nowe paliwo oszustom, Bankier.pl, https://www.bankier.pl/wiadomosc/Karte-zablokujesz-tych-danych-nie-Wielki-wyciek-dal-nowe-paliwo-oszustom-9188800.html
Wyciek danych w MyDr. Co mają zrobić lekarze i pacjenci?, Prawo.pl, https://www.prawo.pl/biznes/wyciek-danych-w-mydr-co-maja-zrobic-lekarze-i-pacjenci,1550628.html
Komunikat po spotkaniu Połączonego Centrum Operacyjnego Cyberbezpieczeństwa, Gov.pl, https://www.gov.pl/web/cyfryzacja/komunikat-po-spotkaniu-polaczonego-centrum-operacyjnego-cyberbezpieczenstwa
Postępowanie w sprawie MyDr sp. z o.o., UODO, https://uodo.gov.pl/pl/138/4538
Wyciek danych milionów Polaków. Sprawdź swój PESEL, Telewizja Gorzów, https://www.telewizjagorzow.pl/artykul/17021,wyciek-danych-milionow-polakow-sprawdz-swoj-pesel
