Cyberatak na MyDr: wyciek danych 19 mln osób. Lepiej zastrzeż PESEL

  • 13 Sie 2026 | 13:36
  • 3 min. czytania
  • Komentarze(0)
Cyberatak na MyDr może oznaczać wyciek danych blisko 19 mln osób. Chodzi o informacje szczególnie wrażliwe, w tym dane mogące być powiązane z receptami i leczeniem. Według informacji przekazanych przez ministra cyfryzacji skradziony zbiór ma przekraczać 2 TB. Osoby, które obawiają się wykorzystania swoich danych, powinny przede wszystkim zastrzec PESEL i zachować szczególną ostrożność wobec wiadomości oraz telefonów podszywających się pod placówki medyczne.
Cyberatak na MyDr: wyciek danych 19 mln osób. Lepiej zastrzeż PESEL

Z tego artykułu dowiesz się:

Po cyberataku na MyDr mogły wyciec dane blisko 19 mln osób. Skala sprawy budzi emocje, bo chodzi o informacje medyczne, które mogą być wyjątkowo cenne dla przestępców.

MyDr to dostawca systemu elektronicznej dokumentacji medycznej dla około 12 tys. placówek. Kluczowy jest jeden szczegół: skradziona baza ma mieć ponad 2 TB, a ujawnione próbki wskazują na możliwość łączenia danych pacjenta z leczeniem.

Najważniejsze informacje

  • Cyberatak dotyczy MyDr, dostawcy systemu dla około 12 tys. placówek.
  • Dane mogły objąć blisko 19 mln osób, czyli około połowę Polaków.
  • Kradziona baza ma mieć ponad 2 TB.
  • 12 sierpnia Krzysztof Gawkowski informował o próbce danych jednego z polityków, w tym numerze PESEL i informacjach o receptach.
  • Najpilniejsze działanie to bezpłatne zastrzeżenie PESEL w mObywatelu, serwisie mObywatel lub urzędzie gminy.

Wyciek może dotyczyć bardzo wrażliwych danych

Według przekazanych informacji hakerzy pokazali próbkę danych jednego z polityków. Miały się w niej znaleźć m.in. numer PESEL oraz informacje o receptach.

To może oznaczać dużą zmianę w ocenie ryzyka. Jeśli dane pacjenta można połączyć z leczeniem, placówką lub wizytą, przestępcy zyskują materiał do tworzenia znacznie bardziej wiarygodnych wiadomości i prób kontaktu.

Co zrobić po wycieku danych?

  1. Zastrzeż PESEL.
  2. Nie klikaj w linki z SMS-ów i e-maili dotyczących wizyt lub recept.
  3. Nie podawaj kodów autoryzacyjnych przez telefon.
  4. Jeśli ktoś dzwoni z przychodni, oddzwoń na oficjalny numer placówki.
  5. Monitoruj informacje od MyDr i administracji publicznej dotyczące zakresu wycieku.

Fałszywy SMS „z przychodni” może brzmieć przekonująco

Eksperci ostrzegają, że skradzione informacje mogą posłużyć do przygotowywania SMS-ów, e-maili lub telefonów podszywających się pod przychodnię. Przestępcy mogliby pytać o potwierdzenie wizyty, recepty, badania albo płatności.

Na razie są to jednak scenariusze ryzyka, a nie potwierdzone kampanie prowadzone na danych z MyDr. Mimo to sprawa jest praktyczna, bo atak wykorzystujący prawdziwe fragmenty danych może wyglądać znacznie mniej podejrzanie niż zwykły spam.

Zastrzeżenie PESEL działa od razu, ale nie rozwiązuje wszystkiego

Najpilniejszym krokiem jest bezpłatne zastrzeżenie PESEL w aplikacji mObywatel, serwisie mObywatel albo w urzędzie gminy. Takie zastrzeżenie działa od razu.

Banki oraz wskazane instytucje muszą sprawdzać rejestr przed udzieleniem kredytu lub pożyczki. To może ograniczyć ryzyko wyłudzeń finansowych, ale nie chroni przed phishingiem, fałszywymi wiadomościami ani telefonami podszywającymi się pod placówki medyczne.

Co to oznacza dla pacjentów

Dla części osób najważniejsze będzie szybkie zabezpieczenie numeru PESEL. Dla innych realnym ryzykiem mogą być wiadomości, które będą wyglądały jak zwykły kontakt z przychodni, bo mogą nawiązywać do wizyty, recepty lub badania.

Podejrzane SMS-y, e-maile i telefony trzeba weryfikować bezpośrednio w placówce, najlepiej znanym wcześniej kanałem kontaktu. Ryzyko wyłudzeń można też monitorować przez raport i Alerty BIK oraz zapowiadany rządowy serwis Bezpieczne Dane.

W tej sprawie nie chodzi wyłącznie o sam numer PESEL. Jeśli medyczne szczegóły trafiły w niepowołane ręce, ostrożność przy każdym kontakcie „na przychodnię” może zdecydować o tym, czy ktoś uniknie realnej straty.

Data publikacji:
13 Sie 2026

0 Komentarze

Wpisz komentarz (od 5 do 5000 znaków)

Dziękujemy!

Twój komentarz został dodany. Po akceptacji, zostanie wyświetlony na stronie.

Podobne artykuły