Przejdź do głównych treściPrzejdź do wyszukiwarkiPrzejdź do głównego menu
poniedziałek, 28 września 2026 17:49
Reklama
Reklama
Reklama
UODO rusza z  kontrolą

Kolejny wyciek danych pacjentów. Trafiły w ręce przestępców

Kolejny cyberatak na polską ochronę zdrowia. Przestępcy przejęli PESEL-e i dane kontaktowe pacjentów, a prawdopodobnie także dokumentację medyczną.
Kolejny wyciek danych pacjentów. Trafiły w ręce przestępców
Nie ma obecnie publicznego wykazu wszystkich pacjentów objętych incydentem Medyc. Osoby, których dane zostały naruszone, mogą otrzymywać zawiadomienia od placówek medycznych będących administratorami ich danych

Źródło: ChatGPT

Zaledwie kilka tygodni po potężnym wycieku z platformy MyDr pojawił się kolejny poważny incydent dotyczący danych polskich pacjentów. Producent systemu zostanie skontrolowany przez Urząd Ochrony Danych Osobowych.

UODO skontroluje działanie systemu

Centralne Biuro Zwalczania Cyberprzestępczości prowadzi działania w sprawie cyberataku związanego z firmą Qbusoft, producentem systemu Medyc. Oprogramowanie jest wykorzystywane przez placówki medyczne m.in. do prowadzenia dokumentacji pacjentów.

Mirosław Wróblewski, prezes Urzędu Ochrony Danych Osobowych, zapowiedział kontrolę spółki. Urząd sprawdzi, czy firma właściwie zabezpieczała szczególnie wrażliwe informacje i czy po wykryciu ataku prawidłowo wykonała wszystkie obowiązki wynikające z przepisów. I wyjaśni, jakie zabezpieczenia stosowała spółka, kiedy dokładnie dowiedziała się o ataku oraz czy prawidłowo zareagowała na naruszenie.

Pierwsze konkretne informacje o tym, jakie dane dostały się w ręce przestępców, ujawnił Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu. Placówka korzystała z systemu Medyc i poinformowała swoich pacjentów o naruszeniu ochrony danych.

Wyciekły PESEL-e, adresy i telefony

Według ustaleń przekazanych przez ośrodek atakujący wykorzystał lukę typu SQL injection. Pozwoliła ona wyprowadzić poza system zaszyfrowane archiwum bazy danych. Włamanie wykryto dopiero w nocy z 8 na 9 września, czyli ponad dwa tygodnie po ataku.

W przypadku pacjentów placówki w Inowrocławiu potwierdzono pobranie imion i nazwisk, numerów PESEL, adresów zamieszkania lub pobytu, numerów telefonów oraz adresów e-mail. Chodzi o dane pacjentów oddziału dziennego z okresu od 1 lipca 2024 do 23 sierpnia 2026 roku.

Imiona, nazwiska i numery PESEL były zaszyfrowane. To jednak nie oznacza, że pozostały bezpieczne. Ze względu na konstrukcję systemu dostawca nakazał przyjąć, że informacje mogły zostać odszyfrowane i napastnicy uzyskali je w jawnej postaci.

Jeszcze poważniejsze są ustalenia dotyczące informacji o stanie zdrowia. Analiza wykazała działania wymierzone w tabele zawierające dane medyczne. Według komunikatu placówki istnieje duże prawdopodobieństwo, że przestępcy przejęli także dokumentację medyczną, w tym karty informacyjne leczenia.

Resort sprawdzi, czy spółka nie naruszyła procedur bezpieczeństwa

Minister cyfryzacji Krzysztof Gawkowski poinformował, że według posiadanych przez niego informacji Qbusoft nie zgłosił incydentu do CERT Polska ani zespołu CSIRT Centrum e-Zdrowia. Zapowiedział konsekwencje, jeżeli okaże się, że firma naruszyła procedury bezpieczeństwa.

Jednocześnie placówka w Inowrocławiu podała, że Qbusoft zgłosił sprawę policji 9 września, a następnego dnia Urzędowi Ochrony Danych Osobowych. Nie są to sprzeczne informacje – dotyczą zawiadomień kierowanych do różnych instytucji.

UODO zapowiedział również szersze kontrole sposobu przetwarzania danych o zdrowiu. Decyzja ma związek nie tylko z systemem Medyc, lecz także z wcześniejszymi cyberatakami na podmioty medyczne.

Jeszcze nie wiadomo, ilu pacjentów może dotyczyć atak

Tego nadal oficjalnie nie wiadomo. Branżowe serwisy informują o możliwości wycieku danych co najmniej miliona osób. Sami sprawcy mają twierdzić, że przejęli informacje nawet o 5 mln pacjentów oraz miliony zdjęć.

Te liczby nie zostały potwierdzone przez służby ani kontrolę UODO. Dlatego należy traktować je jako deklaracje przestępców i medialne szacunki, a nie ustaloną skalę wycieku.

Jak sprawdzić, czy wyciekł mój PESEL?

Nie ma obecnie publicznego wykazu wszystkich pacjentów objętych incydentem Medyc. Osoby, których dane zostały naruszone, mogą otrzymywać zawiadomienia od placówek medycznych będących administratorami ich danych. Takie informacje już trafiają do pacjentów.

Po otrzymaniu zawiadomienia o wycieku numeru PESEL warto od razu go zastrzec. Można to zrobić bezpłatnie w aplikacji mObywatel, przez internet albo w urzędzie gminy. Zastrzeżenie nie blokuje wizyty u lekarza, realizacji recept ani załatwiania zwykłych spraw urzędowych.

Szczególną ostrożność trzeba zachować wobec telefonów, SMS-ów i e-maili. Oszust posiadający PESEL, dane kontaktowe oraz informacje o leczeniu może znacznie łatwiej uwiarygodnić próbę wyłudzenia, np. podszywając się pod przychodnię, bank albo urząd.


Podziel się
Oceń

Napisz komentarz

Komentarze

Reklama
Reklama
Reklama
Reklama
Reklama
Reklama Bricomarche
Reklama kalorycznyekogroszek.pl
Reklama
Reklama
Reklama
KOMENTARZE
Autor komentarza: Star-gazer Treść komentarza: Skuteczność pod bramką przeciwnika i brak prezentów dla przeciwnika pod własną bramką. Tylko tego brakuje, bo gać w piłkę potrafią Data dodania komentarza: 28.09.2026, 14:28 Źródło komentarza: Chełmianka pokonała Podlasie [GALERIA ZDJĘĆ] Autor komentarza: Rafa Treść komentarza: Barany😂Nie chca juz zyc na kredyt. Sami zyja na kredyt non stop - kredyty/pozyczki mieszkaniowe, konsumpcyjne, chwilowki, itp. Polacy naleza do najbardziej zadluzonych spoleczenstw w Europie, do tego nadal stosunkowo najmniej zamoznych. W bankach sie zadluzyc az ledwo pierdziec - okay, ale we wlasnym panstwie - to zle😂 Data dodania komentarza: 28.09.2026, 13:28 Źródło komentarza: Polacy chcą cięcia socjalu. Tymczasem dziura w budżecie jeszcze urośnie Autor komentarza: Zulu Gula Treść komentarza: Teraz pozyskajcie, geniusze, dzieci do tych okazałych obiektów żeby miał kto spłacać zaciągnięty na nie kredyt z KPO. Data dodania komentarza: 28.09.2026, 12:53 Źródło komentarza: Międzyrzec Podlaski. Oto nowy żłobek i przedszkole Autor komentarza: Myśliwy Darz Bór Treść komentarza: Ciekawe czy dalej będzie bez prawka jeżdzić ? Może policja przyluka i sprawdzi ? Data dodania komentarza: 28.09.2026, 10:39 Źródło komentarza: Dachowanie Audi. W środku jechało dwoje dzieci Autor komentarza: Kris Treść komentarza: Dokładnie tak, ale dysproporcja jest porażająca wiec pytam jeszcze raz Czy leci z nami pilot? Data dodania komentarza: 28.09.2026, 08:58 Źródło komentarza: BIAŁA Podlaska: Na wale ścieżka. To finał porozumienia z Wodami Polskimi
Reklama
Reklama
Reklama
Reklama