środa, 16 września, 2026
spot_img
spot_img

Najpopularniejsze

Zobacz również...

Gigantyczny wyciek danych medycznych Polaków. Rezerwowaliście wizytę u lekarza? Musicie zastrzec PESEL

Polska mierzy się z jednym z największych i najbardziej niebezpiecznych cyberataków w swojej historii. Wicepremier oraz minister cyfryzacji Krzysztof Gawkowski oficjalnie potwierdził, że do sieci trafiły dane wrażliwe dotyczące blisko dziewiętnastu milionów obywateli, czyli więcej niż co drugiego mieszkańca naszego kraju. Celem ataku stała się firma MyDr, czyli dostawca oprogramowania używanego przez tysiące placówek medycznych w całej Polsce, z którym współpracuje między innymi popularny serwis ZnanyLekarz. Sytuacja jest wyjątkowo groźna, ponieważ skradzione rekordy to nie zwykłe nazwy użytkowników czy hasła do mediów społecznościowych, ale całe historie chorób, wykazy recept oraz numery PESEL.

Do zdarzenia doszło w wyniku włamania na serwery odpowiedzialne za zarządzanie Elektroniczną Dokumentacją Medyczną. Sprawcy, którzy skontaktowali się z redakcją portalu Zaufana Trzecia Strona, zadeklarowali przejęcie ponad dwóch terabajtów danych zawierających ponad osiemnaście milionów unikatowych numerów PESEL. Wyciekły również imiona, nazwiska, numery telefonów, adresy e-mail oraz szczegółowe informacje o stanie zdrowia pacjentów i przyjmowanych przez nich lekach. Jak zaznacza Krzysztof Kaliński, specjalista do spraw cyberbezpieczeństwa z Centrum Badań nad Terroryzmem imienia Krzysztofa Liedela na Uniwersytecie Civitas, jest to atak o nadzwyczajnej, niespotykanej dotąd skali, a same dane osobowe mają charakter szczególny ze względu na ich bezpośredni związek ze sferą medyczną.

Eksperci wskazują, że dane medyczne stanowią unikalną kategorię informacji, których w przeciwieństwie do haseł czy numerów kart płatniczych nie da się po prostu zmienić. Ich przejęcie otwiera przestępcom drogę do szantażu i wymuszeń, zwłaszcza w przypadku osób leczących się na wstydliwe lub przewlekłe schorzenia. Dodatkowo pozyskane dane pozwalają na prowadzenie niezwykle przekonujących ataków socjotechnicznych, w których oszuści podszywają się pod przychodnie lub Narodowy Fundusz Zdrowia. Komplet informacji osobowych w połączeniu z numerem PESEL stwarza również realne ryzyko prób wyłudzania pożyczek oraz kredytów w parabankach.

W reakcji na incydent minister cyfryzacji poinformował, że systemy zaatakowanej firmy zostały zablokowane i zabezpieczone przez służby, a same aplikacje działają już bezpiecznie w trybie operacyjnym. Resort uruchomił procedury poinformowania około dwunastu tysięcy placówek medycznych korzystających z feralnego oprogramowania. Zapowiedziano także przeniesienie wykradzionych informacji do rządowej bazy Bezpieczne Dane, dzięki czemu w serwisie bezpiecznedane.gov.pl każdy obywatel będzie mógł samodzielnie sprawdzić, czy jego dane znalazły się w rękach hakerów.

Ponieważ skutki tego incydentu mogą być odczuwalne przez długie miesiące, analitycy zalecają natychmiastowe podjęcie kroków ochronnych. Najważniejszym działaniem jest niezwłoczne zastrzeżenie numeru PESEL, co można zrobić bezpłatnie w aplikacji mObywatel lub osobiście w dowolnym urzędzie gminy, uniemożliwiając w ten sposób zaciągnięcie zobowiązań finansowych na nasze dane. Warto również monitorować rejestry dłużników, zachować ostrożność wobec przychodzących wiadomości SMS czy e-maili dotyczących spraw zdrowotnych oraz prewencyjnie zmienić hasła w najważniejszych serwisach internetowych.

Popularne Artykuły