Obserwuj nas na:
Pacjenci.pl > Prawo i zdrowie > Wyciekły dane 19 mln pacjentów. "Natychmiast zastrzeżcie PESEL"
Izabela Nestioruk-Narojek
Izabela Nestioruk-Narojek 13.08.2026 14:49

Wyciekły dane 19 mln pacjentów. "Natychmiast zastrzeżcie PESEL"

Wyciekły dane 19 mln pacjentów. "Natychmiast zastrzeżcie PESEL"
fot. Anita Walczewska/East News

Firma z sektora IT obsługująca systemy gabinetowe MyDr i DrFacto padła ofiarą ataku hakerskiego, w wyniku którego skradziono dane milionów Polaków. Cyberprzestępcy z grupy RA World uzyskali dostęp do wrażliwych baz danych, zawierających m.in. imiona, nazwiska, numery PESEL oraz historię leczenia pacjentów. Ze względu na odmowę zapłaty okupu, pierwsza partia skradzionych dokumentów została już opublikowana w sieci. Służby państwowe oraz eksperci ds. bezpieczeństwa zalecają niezwłoczne zastrzeżenie numeru PESEL w celu ochrony przed kradzieżą tożsamości.

  • Jakie konkretnie dane medyczne i osobowe pacjentów wyciekły z systemów MyDr?
  • W jaki sposób osoby poszkodowane mogą bezpłatnie zastrzec swój numer PESEL?
  • Jakie kroki prawne i zaradcze podjęły placówki oraz organ nadzorczy UODO?

Sytuacja związana z nieuprawnionym dostępem do baz danych stanowi poważne zagrożenie dla prywatności oraz bezpieczeństwa finansowego pacjentów. Przejęcie tak szczegółowych rejestrów medycznych stwarza ryzyko próby wyłudzenia pożyczek lub podszywania się pod poszkodowane osoby. Szybkie wdrożenie środków profilaktycznych pozwala jednak skutecznie zablokować potencjalne próby nadużyć. Poniżej przedstawiamy szczegółowe informacje o przebiegu cyberataku, zakresie ujawnionych dokumentów oraz procedurze zabezpieczenia własnych danych.

Cyberatak na dostawcę oprogramowania

Sektor ochrony zdrowia stał się celem ataku cyfrowego, który dotknął oprogramowanie dostarczane przez spółkę MyDr. Zabezpieczenia zostały przełamane, co umożliwiło nieuprawnionym podmiotom pobranie baz danych zawierających dane osobowe pacjentów oraz historię ich wizyt lekarskich. Z systemu MyDr oraz powiązanego oprogramowania DrFacto korzystają tysiące prywatnych i publicznych gabinetów medycznych na terenie całego kraju. Doszło do nieuprawnionego przejęcia baz danych, co potwierdziły analizy przeprowadzone przez niezależne serwisy branżowe.

Wielu ekspertów wskazuje na konieczność szybkiej reakcji ze strony pacjentów oraz administratorów danych. 

- Polskie państwo podejmuje wszelkie działania mające na celu zabezpieczenie wszystkiego, co jest związane z tym incydentem cyberbezpieczeństwa. Firma potwierdziła, że wyciekło 19 milionów rekordów, które zawierają różnego rodzaju powiązane dane - powiedział Krzysztof Gawkowski.

Wykryty wyciek obejmuje archiwalne i bieżące wpisy dotyczące umówionych konsultacji oraz diagnostyki. Spółka zarządzająca systemem podjęła współpracę ze służbami państwowymi w celu dokładnego ustalenia skali zdarzenia i zgłoszenia naruszenia do UODO. 

Gawkowski przekazał, że skradzione dane obejmują ponad 2 terabajty informacji, a wyciek objął dane prawie 19 milionów osób, które w różny sposób korzystały z usług medycznych.

- Potwierdzam, że osoby zajmujące się polityką czy zajmujące różne stanowiska, znajdują się wśród tych milionów, co nikogo nie powinno dziwić - powiedział.

Zakres ujawnionych dokumentów i ryzyko dla pacjentów

Bazy danych obejmują imiona i nazwiska, numery PESEL, adresy zamieszkania, numery telefonów oraz opisy odbytych wizyt lekarskich. Przejęcie tak obszernych pakietów danych niesie ryzyko próby podszycia się pod inną osobę w instytucjach finansowych. Przestępcy mogą wykorzystać pozyskane informacje do prowadzenia działań socjotechnicznych lub kierowania fałszywych wiadomości.

Osoby, których dane znalazły się w systemie, powinny zachować szczególną czujność przy odbieraniu połączeń telefonicznych czy wiadomości tekstowych. O skali zagrożenia i celu wprowadzania nowych mechanizmów ochrony pisał w serwisie X były minister cyfryzacji Janusz Cieszyński:

„I to jest powód, dla którego wprowadziliśmy usługę zastrzeżenia PESEL.”

Zauważono, że opublikowane w sieci pliki zawierają unikalne identyfikatory pacjentów, co ułatwia przypisanie historii medycznej do konkretnej tożsamości. W wyniku zdarzenia rekomenduje się monitorowanie własnych kont i stosowanie zasad bezpiecznego korzystania z sieci.

Jak zastrzec numer PESEL w mObywatel?

Najskuteczniejszym sposobem na zabezpieczenie się przed negatywnymi skutkami wycieku jest skorzystanie z państwowych narzędzi ochrony tożsamości. Głównym działaniem profilaktycznym pozostaje zastrzeżenie numeru PESEL, co można wykonać bezpłatnie w dowolnym momencie. Zablokowanie numeru uniemożliwia oszustom zaciągnięcie pożyczki, wzięcie kredytu czy uzyskanie duplikatu karty SIM u operatora telekomunikacyjnego.

- To jest pierwsza, podstawowa, elementarna higiena cyfrowa. Zastrzeżenie numeru PESEL dzisiaj w mObywatelu trwa pięć sekund - powiedział, dodając, że zastrzec PESEL można również w urzędzie gminy.

Procedurę można przeprowadzić na kilka sposobów:

  • w aplikacji mobilnej mObywatel za pomocą kilku kliknięć,
  • na oficjalnej stronie internetowej gov.pl po zalogowaniu Profilem Zaufanym,
  • osobiście w dowolnym urzędzie gminy na terenie kraju.

Dodatkowym działaniem zwiększającym poziom bezpieczeństwa jest włączenie powiadomień w systemach informacji gospodarczej. Pozwala to na natychmiastowe otrzymanie alertu w sytuacji, gdy dowolna instytucja finansowa zapyta o dane w rejestrze. Szybkie wdrożenie tych kroków eliminuje większość zagrożeń związanych z nieuprawnionym wykorzystaniem numeru PESEL.

Wyciekły dane 19 mln pacjentów. "Natychmiast zastrzeżcie PESEL"
Wyciekły dane, zastrzeż PESEL, fot. Georgijevic/Getty Images Signature

Źródło: X/Onet,Dorzeczy.pl

Izabela Nestioruk-Narojek
O autorze
Izabela Nestioruk-Narojek
Redaktor Pacjenci
Wydawczyni portalu Pacjenci.plDziennikarka z 5-letnim doświadczeniem w wiodących polskich mediach internetowych, takich jak Grupa Agora, Wirtualna Polska i Iberion. Tworzyła i redagowała treści z zakresu bieżących wiadomości oraz tematyki lifestyle’owej. Obecnie kładzie główny nacisk na zagadnienia związane ze zdrowiem i medycyną.Absolwentka Dziennikarstwa i komunikacji społecznej na Uniwersytecie Marii Curie-Skłodowskiej w Lublinie. W redakcji Pacjenci.pl od 2024 roku.
Zobacz wszystkie artykuły autora >
Wybór Redakcji
praca L4
Długie L4 może skończyć się utratą pracy. Lepiej nie przekraczać tego limitu
renta
Nawet 1 978,49 zł renty z ZUS. Nie tylko choroba, ale te 3 warunki decydują o świadczeniu
ZUS
155 tys. Polaków mniej w rok. GUS podał dane, składki ZUS pójdą w górę
cyfrowa karta diagnostyki i leczenia onkologicznego
eDiLO wchodzi w życie 11 sierpnia. Ważne zmiany dla tysięcy pacjentów
Zmiany w systemie rejestracji do przychodni
Rewolucja w przychodniach. Zapiszesz się online do 8 nowych specjalistów
None
Czy wiesz, jak pielęgnować skórę latem? Sprawdź się w naszym QUIZ-ie
Wybór Redakcji
Pacjenci.pl
Obserwuj nas na: