W trosce o Państwa prywatność oraz
bezpieczeństwo danych osobowych, pragnę poinformować o zaistniałym wycieku z systemu oprogramowania dostarczanego przez firmę zewnętrzną MyDr. Z tych usług korzystał mój gabinet do stycznia 2025 roku. Dane Państwa, zgodnie z paragrafem 5 umowy, powinny zostać wykasowane przez MyDr po roku, więc nie mogły być wykradzione teraz w sierpniu przez hakerów.
Z oprogramowania wymienionej firmy korzystało 12 tys. innych podmiotów, w tym instytucje państwowe, zatem ryzyko wycieku informacji pozostaje wysokie. Ostatnio MyDr wysyła SMS-y powiadamiające o wykradzionych danych i miejscu, skąd pochodziły. Po dodatkowe informacje odsyła do: Ten adres pocztowy jest chroniony przed spamowaniem. Aby go zobaczyć, konieczne jest włączenie w przeglądarce obsługi JavaScript. i pacjent.mydr.pl/A
Ja również zostałem poinformowany, że mój PESEL został wykradziony z dwóch różnych gabinetów, w których byłem leczony.
Co się stało?
Ministerstwo Cyfryzacji potwierdziło informację o cyberataku na firmę MyDr, w wyniku którego pojawiło się ryzyko nieuprawnionego dostępu do danych 19 mln Polaków. Mają to być dane archiwalne, powstałe do kwietnia 2024 roku.
Jakie dane mogły ulec naruszeniu?
Nieuprawniony dostęp mógł dotyczyć takich danych, jak:
- Imię i nazwisko
- Numer PESEL dziecka oraz rodzica, na którego było wystawione zwolnienie na opiekę
- Dane kontaktowe (adres zamieszkania)
- Informacje o przeprowadzonych wizytach, rozpoznania chorób oraz zalecane leczenie
Czyje dane wyciekły?
Niezależnie od wspomnianych SMS-ów rządowa strona Bezpieczne Dane umożliwia sprawdzenie, czy dane medyczne osób dorosłych wyciekły w trakcie cyberataku. W przypadku dzieci obecnie brak jest możliwości uzyskania takich informacji, gdyż wymagane jest zalogowanie przez Profil Zaufany, aplikację mObywatel czy bankowość internetową.
Zagrożenie dla pacjentów
Ze względu na charakter danych (identyfikacyjne oraz medyczne) istnieje ryzyko:
- Otrzymywania wiadomości typu phishing (prób wyłudzenia dodatkowych danych lub pieniędzy przez SMS/e-mail).
- Prób nieuprawnionego zaciągnięcia zobowiązań finansowych (z wykorzystaniem numeru PESEL).
Środki ostrożności, czyli jak mogą się Państwo zabezpieczyć?
Zalecane jest poczynienie następujących kroków w celu ochrony swojej tożsamości:
- Ostrożność przy kontaktach: Zwracajmy uwagę na podejrzane wiadomości e-mail, SMS-y lub połączenia telefoniczne od nieznanych osób/instytucji. Nigdy nie podawajmy haseł, kodów autoryzacyjnych ani danych logowania. nie przekazujmy pieniędzy.
- Zastrzeżenie numeru PESEL: Zalecane jest bezpłatne zastrzeżenie numeru PESEL w aplikacji mObywatel. Takie zastrzeżenie to sygnał dla instytucji finansowej, że dana osoba nie planuje zaciągać zobowiązania.
- Weryfikacja nadawców: Jeżeli otrzymasz wiadomość z prośbą o kliknięcie w link lub wpłatę środków (np. dopłatę do paczki/rachunku), weryfikuj jej wiarygodność bezpośrednio u źródła.
- Alert BIK: Warto rozważyć aktywację usługi zastrzegania kredytowego (np. Alerty BIK).
Pocieszająca jest informacja (Rynek Zdrowia, 04.09.2026), że dane z MyDr zostały wykradzione przez „białe kapelusze”, czyli hakerów, którzy wykorzystują swoją wiedzę do testowania odporności systemów państwowych. Wszystko wskazuje, że celem akcji było przede wszystkim namierzenie „dziur” w systemie i przekazanie informacji, żeby umożliwić ich załatanie, a nie działanie przestępcze, żądanie okupu, handel danymi czy szantaż.
– Wśród hakerów jest taki podział, trochę jak w starych amerykańskich westernach. Dobre charaktery nosiły jasne kapelusze, a czarne charaktery nosiły czarne, i to się przeniosło do tych grup hakerskich –tłumaczył wiceminister Gramatyka.
Powinniśmy zachowywać ostrożność nie tylko przez kilka tygodni po incydencie, ale stale. Z danych Centrum e-Zdrowia wynika, że liczba cyberataków na szpitale i przychodnie systematycznie rośnie. W ubiegłym roku odnotowano 946 incydentów cyberbezpieczeństwa.
Można założyć, że nie ma i nie będzie systemów całkowicie odpornych na włamanie. Jeśli nasze dane dotychczas nie zostały wykradzione, może się to stać w przyszłości.
