• Program do faktur
  • Współpraca
  • Najlepsze konta firmowe – Sierpień 2026
  • Ranking faktoringu
  • KSeF Pytania i Odpowiedzi
czwartek, 13 sierpnia, 2026
Zaloguj się
Portal.Faktura.pl
  • Finanse
    • Faktoring dla transportu
    • Mikrofaktoring
    • Zadbaj o swój portfel
    • Poradnik przedsiębiorcy
  • Biznes
    • Biznes pod lupą
  • Podatki
    • Alarm podatkowy
    • KSeF Pytania i Odpowiedzi
  • Prawo
  • Technologia
No Result
View All Result
Portal.Faktura.pl
  • Finanse
    • Faktoring dla transportu
    • Mikrofaktoring
    • Zadbaj o swój portfel
    • Poradnik przedsiębiorcy
  • Biznes
    • Biznes pod lupą
  • Podatki
    • Alarm podatkowy
    • KSeF Pytania i Odpowiedzi
  • Prawo
  • Technologia
No Result
View All Result
Portal.Faktura.pl
No Result
View All Result
Główna Technologia

MyDr po cyberataku. Wyciek danych może dotyczyć 18,8 mln osób

Dominik Bożek autor Dominik Bożek
2026-08-13
w Technologia, Biznes pod lupą
0
oszust internetowy

Cyberatak na systemy firmy MyDr może dotyczyć danych nawet 18,8 mln osób i ponad 12 tys. placówek medycznych. Wśród przejętych informacji mogą znajdować się numery PESEL, dane kontaktowe, a także informacje o lekach, receptach i stanie zdrowia. Ministerstwo Cyfryzacji zapowiedziało, że osoby objęte incydentem będą mogły sprawdzić swoje dane w serwisie bezpiecznedane.gov.pl.

Atak dotyczył systemów MyDr, dostawcy oprogramowania do prowadzenia elektronicznej dokumentacji medycznej. Firma potwierdziła nieuprawniony dostęp do danych historycznych przechowywanych w jej systemach. Chodzi o informacje pochodzące z okresu do kwietnia 2024 r.

Skala incydentu stawia go wśród największych wycieków danych w Polsce. Wicepremier i minister cyfryzacji Krzysztof Gawkowski mówił o jednym z największych incydentów tego rodzaju w historii kraju.

Spis treści schowaj
1 MyDr: co to za firma
2 Wyciek danych MyDr. Jakie informacje mogły zostać przejęte
3 Bezpiecznedane.gov.pl ma pokazać, kogo dotyczy wyciek
4 Zastrzeżenie PESEL po wycieku danych
5 Placówki medyczne nadal przyjmują pacjentów
6 Enel-med sprawdza, czy incydent dotyczy jego pacjentów
7 Trwa ustalanie sprawców cyberataku na MyDr

MyDr: co to za firma

MyDr dostarcza oprogramowanie dla gabinetów lekarskich, przychodni i centrów medycznych. System służy między innymi do prowadzenia elektronicznej dokumentacji medycznej i obsługi pacjentów.

Według informacji podawanych przez firmę za pomocą jej platformy realizowanych jest około 3 mln wizyt miesięcznie, a lekarze wystawiają około 2,7 mln recept. Z systemów MyDr miało korzystać ponad 12 tys. podmiotów medycznych w Polsce.

MyDr należy do grupy ZnanyLekarz. Sam cyberatak nie był jednak wymierzony w serwis służący pacjentom do wyszukiwania lekarzy i rezerwowania wizyt, lecz w systemy wykorzystywane przez placówki ochrony zdrowia.

Skala działalności MyDr tłumaczy, dlaczego pojedynczy incydent w firmie technologicznej może objąć dane milionów pacjentów. Jeden system informatyczny może przechowywać dokumentację pochodzącą z wielu niezależnych gabinetów i placówek.

Wyciek danych MyDr. Jakie informacje mogły zostać przejęte

Z dotychczasowych informacji przekazanych przez administrację wynika, że wyciek danych MyDr nie ogranicza się do podstawowych danych osobowych.

W przejętym zbiorze mogą znajdować się numery PESEL, adresy i dane kontaktowe, ale również informacje dotyczące zdrowia. Minister cyfryzacji wskazywał między innymi na historię recept, przyjmowane leki oraz rozpoznane choroby.

To odróżnia ten incydent od wielu wcześniejszych wycieków baz klientów sklepów, usług internetowych czy firm telekomunikacyjnych. Dane medyczne pozwalają połączyć konkretną osobę nie tylko z numerem PESEL lub adresem, lecz również z historią leczenia.

MyDr poinformowała, że jej zespoły bezpieczeństwa, infrastruktury i inżynierii, wspierane przez zewnętrznych specjalistów, analizują sposób uzyskania nieuprawnionego dostępu, jego przebieg oraz zakres. Firma współpracuje też z organami państwa. Nie ujawniła dotychczas szczegółów technicznych ataku.

Bezpiecznedane.gov.pl ma pokazać, kogo dotyczy wyciek

Ministerstwo Cyfryzacji zapowiedziało przekazywanie informacji dotyczących wycieku do rządowego serwisu bezpiecznedane.gov.pl. Dane mają trafiać tam stopniowo po ustaleniu, których osób dotyczył nieuprawniony dostęp.

Proces może potrwać kilka dni. Administratorem dokumentacji są poszczególne gabinety i placówki ochrony zdrowia korzystające z oprogramowania MyDr, dlatego ustalenie pełnej listy osób wymaga zebrania informacji z wielu podmiotów.

Serwis Bezpieczne Dane pozwala po zalogowaniu sprawdzać, czy określone dane znalazły się w ujawnionych zbiorach. Wyszukiwanie może obejmować między innymi numer PESEL, adres e-mail, numer telefonu lub login.

Brak informacji o wycieku bezpośrednio po uruchomieniu weryfikacji nie musi więc przesądzać, że dana osoba nie została nim objęta. Ministerstwo zapowiedziało sukcesywne uzupełnianie bazy dotyczącej incydentu MyDr.

Zastrzeżenie PESEL po wycieku danych

Po ujawnieniu skali cyberataku Krzysztof Gawkowski zaapelował o zastrzeżenie numeru PESEL. Można zrobić to w aplikacji i serwisie mObywatel albo w urzędzie gminy.

Podobne artykuły

shahadat rahman BfrQnKBulYQ unsplash

Wyciek danych, który może kosztować miliony – czego uczy nas afera z Empikiem?

2025-12-23
markus spiske Skf7HxARcoc unsplash

Co grozi za wyciek danych?

2024-12-23

Zastrzeżenie PESEL ogranicza możliwość wykorzystania numeru między innymi przy części czynności finansowych wymagających weryfikacji tożsamości. Mechanizm można później cofnąć, jeśli numer jest potrzebny do wykonania określonej czynności.

Apel resortu wynika z charakteru przejętych informacji. Jeżeli w jednym zbiorze znajdują się dane identyfikacyjne oraz dodatkowe informacje dotyczące konkretnej osoby, łatwiej wykorzystać je do przygotowania bardziej wiarygodnych prób wyłudzenia lub podszywania się pod instytucję.

Sam numer PESEL nie jest jednak jedynym problemem związanym z tym incydentem. Historii leczenia, recept czy informacji o chorobach nie można unieważnić ani zmienić tak jak hasła do konta.

Placówki medyczne nadal przyjmują pacjentów

Cyberatak na MyDr nie zatrzymał bieżącego funkcjonowania systemu ochrony zdrowia. Ministerstwo Cyfryzacji podało, że incydent dotyczył danych znajdujących się w systemach firmy i nie zakłócił udzielania świadczeń ani wystawiania recept.

Po wykryciu zdarzenia zaatakowana infrastruktura została odizolowana. Do sprawy włączono między innymi Ministerstwo Cyfryzacji, Ministerstwo Zdrowia, Urząd Ochrony Danych Osobowych, Prokuraturę Krajową oraz Centralne Biuro Zwalczania Cyberprzestępczości.

UODO przypomniał jednocześnie, że obowiązek poinformowania osób dotkniętych naruszeniem spoczywa na administratorach danych, czyli placówkach i gabinetach korzystających z systemu MyDr. Naruszenia ochrony danych podlegające zgłoszeniu powinny być przekazywane organowi nadzorczemu bez zbędnej zwłoki, zasadniczo w ciągu 72 godzin od ich stwierdzenia.

Enel-med sprawdza, czy incydent dotyczy jego pacjentów

Jedną z sieci korzystających z MyDr jest enel-med. Firma poinformowała, że analizuje sytuację dotyczącą systemu obsługującego pacjentów w ramach umów z NFZ.

Według komunikatu sieci nie otrzymała ona dotychczas potwierdzenia, że naruszenie objęło dane jej pacjentów korzystających ze świadczeń NFZ. Enel-med podał jednocześnie, że ryzyko związane z tym konkretnym systemem nie obejmuje osób korzystających z usług komercyjnych, abonamentów i ubezpieczeń.

Sytuacja poszczególnych placówek może być różna, ponieważ MyDr dostarcza oprogramowanie wielu niezależnym podmiotom. Dopiero identyfikacja danych znajdujących się w przejętym zbiorze pozwoli ustalić pełny zakres wycieku.

Trwa ustalanie sprawców cyberataku na MyDr

Organy ścigania próbują ustalić, kto odpowiada za włamanie. Według informacji przekazanych przez ministra cyfryzacji nie ma obecnie podstaw, by przypisywać atak innemu państwu.

Sprawcy mieli kontaktować się z przedstawicielami branży cyberbezpieczeństwa i prezentować próbki zdobytych danych. Na obecnym etapie nie wiadomo jednak, kim są ani skąd działali.

Najbliższe działania administracji koncentrują się na ustaleniu pełnej listy osób objętych wyciekiem i przekazaniu tych informacji do bezpiecznedane.gov.pl. To właśnie tam ma być dostępna odpowiedź na podstawowe pytanie po cyberataku na MyDr: czy dane konkretnej osoby znalazły się w przejętej bazie.

 

5/5 - (1 vote)
Tags: bezpieczne danebezpieczne dane govbezpieczne dane.gov.plbezpiecznedane.gov.pldane osobowefirma mydrjak zastrzec peselministerstwoministerstwo cyfryzacji mydrmobywatel govmydrmydr co towyciek danychwyciek danych 19 mlnwyciek danych 19 mln polakówwyciek danych medycznych mydrwyciek danych my drzastrzeż peselzastrzeżenie pesel wyciek danych mydrznany lekarz
Share2Share
Dominik Bożek

Dominik Bożek

Autor kilkudziesięciu artykułów o tematyce biznesowej w branżowych mediach. Od lat realizuje misję edukowania przedsiębiorców ws. skutecznego korzystania z faktoringu poprzez tworzenie i dystrybuowanie treści. Absolwent Politechniki Warszawskiej, gdzie uzyskał tytuł magistra Administracji ze specjalizacją Finanse i Bankowość. Redaktor naczelny biznesowego serwisu portal.faktura.pl.

Podobne Wpisy

Wyciek danych, który może kosztować miliony – czego uczy nas afera z Empikiem?

autor Julia Mraczny
2025-12-23
0
shahadat rahman BfrQnKBulYQ unsplash

Incydenty związane z wyciekami danych osobowych coraz częściej stają się głównym tematem dyskusji o bezpieczeństwie cyfrowym, zwłaszcza gdy dotyczą dużych, rozpoznawalnych marek. W marcu 2025 roku światło dzienne ujrzały informacje o rzekomym wycieku danych około 24 milionów klientów serwisu empik.com, co wywołało falę niepokoju i pytań o skalę, przyczyny oraz potencjalne skutki tego problemu. Co tak naprawdę się wydarzyło? Dane blisko 24 milionów klientów Empiku wyciekły? Czy empik.com jest bezpieczny? Na początek przeanalizujmy skalę i charakterystykę domniemanego naruszenia. Sensacyjna oferta na forum darknetowym W weekend 22–23 marca 2025 r. na niszowym forum dla cyberprzestępców pojawiło się ogłoszenie o sprzedaży bazy danych zawierającej informacje na temat 24 785 190 klientów empik.com, wycenionej na kilkadziesiąt tysięcy dolarów. Sprzedający twierdzili, że dysponują pełnym...

Czytaj więcejDetails

Co grozi za wyciek danych?

autor Aleksandra Pluta
2024-12-23
0
markus spiske Skf7HxARcoc unsplash

W erze cyfryzacji, gdy większość działań operacyjnych i administracyjnych odbywa się online, przedsiębiorcy przetwarzający dane wrażliwe, w tym prowadzący biura rachunkowe stają się jednym z kluczowych celów ataków cyberprzestępców. Świadczą oni zazwyczaj usługi dla szerokiego grona klientów z różnych branż, więc przetwarzają ogromne ilości danych poufnych. Informacje o dochodach, deklaracje podatkowe, baza kontrahentów, ceny transakcyjne czy dane osobowe właścicieli firm i pracowników to tylko przysłowiowy wierzchołek góry lodowej. W przypadku wycieku danych, przyczyny są zazwyczaj bardzo złożone, a konsekwencje mogą być druzgocące zarówno dla klientów, jak i samego biura rachunkowego. Sprawdź, jak się zabezpieczyć! Dlaczego dochodzi do wycieku danych? Do głównych przyczyn incydentów naruszenia ochrony danych w biurach rachunkowych zalicza się: cyberataki - często ukierunkowane na firmy przetwarzające duże ilości...

Czytaj więcejDetails
Więcej

Rekomendowane.

jak zaoszczedzic

Odłożenie miliona złotych – to naprawdę jest możliwe

2022-08-31
przeliczanie pieniedzy

Czy nastolatek może swobodnie dysponować swoim majątkiem?

2024-04-09

Rankingi dla firm

Ranking kont firmowych Ranking faktoringu Ranking programów do fakturowania Ranking programów KSeF Ranking kont firmowych Ranking faktoringu Ranking kantor internetowy Ranking ubezpieczenie mieszkania Kredyty dla firm Ranking najlepszych leasingów Ranking najlepszych programów dla biur rachunkowych Ranking najlepszy programów do mailingu Ranking programów do fakturowania

Poszukujesz finansowania?

Porozmawiaj z ekspertem
z efaktor!

Portal.Faktura.pl

Najświeższe i najciekawsze wiadomości z zakresu finansów firmy, prawa, podatków i księgowości.

Znajdź nas tutaj:

Newsletter

Jako pierwszy, dowiesz się o ważnych wiadomościach i wydarzeniach bezpośrednio do Twojej skrzynki odbiorczej.

Gratulacje!

Pomyślnie dołączyłeś do naszej listy subskrybentów. Potwierdź proszę swój adres e-mail. Link jest już na Twojej poczcie. 

Kategorie

  • Alarm podatkowy
  • Bez kategorii
  • Biznes
  • Biznes pod lupą
  • Finanse
  • Player
  • Podatki
  • Poradnik przedsiębiorcy
  • Prawo
  • Technologia
  • Zadbaj o swój portfel
Współpraca

Najciekawsze

oszust internetowy

MyDr po cyberataku. Wyciek danych może dotyczyć 18,8 mln osób

2026-08-13
alexandre lallemand Pcs3mOL14Sk unsplash

Unijne pożyczki dla firm

2026-08-13
  • Polityka prywatności
  • Regulamin usługi newsletter
  • Regulamin korzystania z serwisu

© 2026 - Najświeższe informacje ze świata finansów i biznesu by Faktura.pl
Projekt i realizacja Digital Daniel Król

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

No Result
View All Result
  • Biznes
  • Podatki
    • KSeF Pytania i Odpowiedzi
  • Finanse
    • Faktoring dla transportu
  • Prawo
  • Ranking faktoringu – TOP 10 Ofert Faktoringu – Sierpień 2026
  • Technologia

© 2026 - Najświeższe informacje ze świata finansów i biznesu by Faktura.pl
Projekt i realizacja Digital Daniel Król

Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?