• Program do faktur
  • Współpraca
  • Najlepsze konta firmowe – Wrzesień 2026
  • Ranking faktoringu
  • KSeF Pytania i Odpowiedzi
piątek, 25 września, 2026
Zaloguj się
Portal.Faktura.pl
  • Finanse
    • Faktoring dla transportu
    • Mikrofaktoring
    • Zadbaj o swój portfel
    • Poradnik przedsiębiorcy
  • Biznes
    • Biznes pod lupą
  • Podatki
    • Alarm podatkowy
    • KSeF Pytania i Odpowiedzi
  • Prawo
  • Technologia
No Result
View All Result
Portal.Faktura.pl
  • Finanse
    • Faktoring dla transportu
    • Mikrofaktoring
    • Zadbaj o swój portfel
    • Poradnik przedsiębiorcy
  • Biznes
    • Biznes pod lupą
  • Podatki
    • Alarm podatkowy
    • KSeF Pytania i Odpowiedzi
  • Prawo
  • Technologia
No Result
View All Result
Portal.Faktura.pl
No Result
View All Result
Główna Technologia

Kolejny wyciek danych medycznych. Atakujący twierdzą, że mają dane 5 mln osób

Dominik Bożek autor Dominik Bożek
2026-09-25
w Technologia
0
cyberatak haker

Doszło do kolejnego wycieku danych medycznych w Polsce. Cyberatak na system Medyc firmy Qbusoft doprowadził do wyprowadzenia zaszyfrowanego archiwum bazy danych, w której znajdowały się m.in. numery PESEL, dane kontaktowe i informacje dotyczące zdrowia pacjentów. Atakujący twierdzą, że zdobyli dane nawet 5 mln osób, ale ta liczba nie została dotąd oficjalnie potwierdzona.

Sprawą zajmuje się Centralne Biuro Zwalczania Cyberprzestępczości. To kolejny w krótkim czasie duży incydent dotyczący firmy dostarczającej oprogramowanie dla polskiej ochrony zdrowia. W sierpniu ujawniono wyciek z systemów MyDr, który według Ministerstwa Cyfryzacji mógł dotyczyć 18,8 mln osób i ponad 12 tys. placówek medycznych.

Spis treści schowaj
1 Z systemu Medyc wyprowadzono archiwum bazy danych
2 Skala wycieku nadal nie została ustalona
3 Qbusoft zgłosił sprawę policji i UODO, ale nie do zespołów CSIRT
4 Drugi duży wyciek z systemu medycznego w ciągu kilku tygodni

Z systemu Medyc wyprowadzono archiwum bazy danych

Pierwsze szczegółowe informacje o skali cyberataku pochodzą z zawiadomienia Odwykowo-Psychiatrycznego Ośrodka Leczniczego w Inowrocławiu. Placówka korzystała z systemu Medyc dostarczanego przez Qbusoft.

Z ustaleń przekazanych pacjentom wynika, że do włamania doszło 22 i 23 sierpnia 2026 r. Atakujący wykorzystał podatność typu SQL injection, czyli błąd pozwalający na ingerowanie w zapytania wysyłane przez aplikację do bazy danych. W tym przypadku doprowadziło to do wytransferowania zaszyfrowanego archiwum poza system Qbusoft. Incydent został wykryty dopiero w nocy z 8 na 9 września.

W przypadku pacjentów ośrodka w Inowrocławiu potwierdzono pobranie imion i nazwisk, numerów PESEL, adresów zamieszkania lub pobytu, numerów telefonów oraz adresów e-mail. Dane dotyczyły okresu od 1 lipca 2024 r. do 23 sierpnia 2026 r.

Część informacji była zaszyfrowana, ale nie daje to podstaw do uznania, że pozostała bezpieczna. Z komunikatu placówki wynika, że ze względu na sposób zastosowania zabezpieczeń Qbusoft zalecił przyjęcie scenariusza, w którym atakujący byli w stanie odszyfrować imiona, nazwiska i numery PESEL.

Jeszcze poważniejsze konsekwencje może mieć dostęp do dokumentacji medycznej. Analiza wykazała uruchamianie skryptów skierowanych do tabel przechowujących takie informacje. Dostawca ocenił jako bardzo prawdopodobne, że przestępcy zdobyli również dokumentację dotyczącą leczenia, w tym karty informacyjne ze szpitala.

Skala wycieku nadal nie została ustalona

Największa niewiadoma dotyczy liczby osób, których dane zostały przejęte. W przestrzeni publicznej pojawiła się liczba 5 mln pacjentów, którą przypisuje się osobie lub grupie stojącej za atakiem. Nie jest to jednak liczba potwierdzona przez Qbusoft, służby ani CSIRT Centrum e-Zdrowia.

Nie wiadomo też, ile wszystkich placówek korzystających z systemu Medyc przechowywało dane w zaatakowanym środowisku i jak duża część bazy została skutecznie pobrana.

Podobne artykuły

iphone

iPhone Duo od 9999 zł. Drożeją też iPhone 18 Pro i starsze modele

2026-09-10
pay pal

PayPal zwalnia tysiące ludzi, Meta śledzi kliknięcia pracowników – jak AI zmienia rynek

2026-06-19
sztuczna inteligencja

Czy algorytmy zaczną oceniać sklepy internetowe? UOKiK testuje nowe narzędzie

2026-04-08
grafika gg 03

Kultowy komunikator znowu w grze. Czy 1,9 mln zł wystarczy, by go uratować?

2025-12-11
walka z cyberprzestepstwami

Szokujące dane: 83% firm ryzykuje wyciek danych osobowych

2025-03-21
elektryk

Polacy nie chcą elektryków, a do 2030 roku ma ich być 1,5 mln

2025-03-19

Można więc potwierdzić sam wyciek oraz rodzaj danych, które znalazły się w rękach atakującego. Nadal nie ma podstaw, by jako ustaloną informację podawać, że incydent dotyczy dokładnie 5 mln osób.

Qbusoft zgłosił sprawę policji i UODO, ale nie do zespołów CSIRT

Istotny jest także sposób zgłaszania incydentu. Z informacji przekazanych przez ośrodek w Inowrocławiu wynika, że Qbusoft 9 września przekazał materiały policji, a dzień później zawiadomił Urząd Ochrony Danych Osobowych. Firma miała również usunąć wykorzystaną podatność, zmienić hasła i ograniczyć uprawnienia do baz danych.

Jednocześnie minister cyfryzacji Krzysztof Gawkowski poinformował 24 września, że firma nie zgłosiła incydentu do CERT Polska ani CSIRT CeZ. Centralne Biuro Zwalczania Cyberprzestępczości prowadzi działania w tej sprawie w ramach szerszego śledztwa. Minister zapowiedział konsekwencje, jeżeli okaże się, że doszło do naruszenia procedur bezpieczeństwa.

Te informacje nie są ze sobą sprzeczne. Policja, UODO oraz zespoły reagowania na incydenty pełnią inne funkcje, dlatego zgłoszenie cyberataku do jednej instytucji nie jest równoznaczne z przekazaniem informacji pozostałym organom.

CSIRT CeZ i Ministerstwo Zdrowia przygotowały wcześniej dodatkowe zalecenia bezpieczeństwa dla firm dostarczających oprogramowanie medyczne. Zostały one przekazane dostawcom 16 września, już po wykryciu włamania do Qbusoft, ale przed publicznym ujawnieniem sprawy.

Drugi duży wyciek z systemu medycznego w ciągu kilku tygodni

Atak na Medyc pojawił się niewiele ponad miesiąc po ujawnieniu incydentu w MyDr. W tamtej sprawie Ministerstwo Cyfryzacji potwierdziło nieuprawniony dostęp do historycznych danych przechowywanych w systemach firmy. Potencjalna skala wynosiła 18,8 mln osób i ponad 12 tys. placówek.

Oba przypadki pokazują ten sam problem organizacyjny. Dane pacjenta nie znajdują się wyłącznie w systemie konkretnej przychodni czy gabinetu. Placówki korzystają z zewnętrznych dostawców oprogramowania, którzy mogą obsługiwać wiele podmiotów jednocześnie. Udany atak na takiego dostawcę może więc otworzyć dostęp do informacji pochodzących z wielu niezależnych placówek.

W przypadku danych medycznych konsekwencje nie kończą się na numerze PESEL czy adresie e-mail. Informacje o leczeniu, diagnozach lub pobytach w placówkach mogą zostać połączone z danymi kontaktowymi i wykorzystane do bardzo precyzyjnego podszywania się pod lekarza, przychodnię albo inną instytucję.

Ośrodek w Inowrocławiu uznał naruszenie za zdarzenie wiążące się z wysokim ryzykiem dla pacjentów i zalecił osobom objętym incydentem m.in. zastrzeżenie numeru PESEL. Pełny zasięg wycieku z systemu Medyc nadal jest ustalany.

Oceń wpis
Tags: cyberataktechnologiawyciekwyciek danych medycznych
Share2Share
Dominik Bożek

Dominik Bożek

Autor kilkudziesięciu artykułów o tematyce biznesowej w branżowych mediach. Od lat realizuje misję edukowania przedsiębiorców ws. skutecznego korzystania z faktoringu poprzez tworzenie i dystrybuowanie treści. Absolwent Politechniki Warszawskiej, gdzie uzyskał tytuł magistra Administracji ze specjalizacją Finanse i Bankowość. Redaktor naczelny biznesowego serwisu portal.faktura.pl.

Podobne Wpisy

iPhone Duo od 9999 zł. Drożeją też iPhone 18 Pro i starsze modele

autor Dominik Bożek
2026-09-10
0
iphone

iPhone Duo kosztuje w Polsce od 9999 do 15 999 zł. Pierwszy składany smartfon Apple jest o 3200 zł droższy od iPhone’a 18 Pro Max z taką samą pamięcią. Wrześniowa premiera przyniosła jednak zmiany nie tylko w najdroższej części oferty. Wzrosły ceny serii Pro oraz starszych telefonów, a wśród zaprezentowanych urządzeń zabrakło podstawowego iPhone’a 18. iPhone Duo, iPhone 18 Pro i Pro Max — polskie ceny Najtańszy spośród nowych modeli, iPhone 18 Pro z pamięcią 256 GB, został wyceniony na 6299 zł. Większy Pro Max kosztuje o 500 zł więcej. Za składaną konstrukcję trzeba dopłacić znacznie więcej: podstawowy Duo jest droższy od podstawowego Pro Max o ponad 47 proc. Pojemność pamięci pozostaje w obu przypadkach taka sama. Polski cennik Apple...

Czytaj więcejDetails

PayPal zwalnia tysiące ludzi, Meta śledzi kliknięcia pracowników – jak AI zmienia rynek

autor Dominik Bożek
2026-06-19
0
pay pal

Dyskusja o sztucznej inteligencji jeszcze do niedawna przypominała głównie technologiczne prognozy. Firmy eksperymentowały z chatbotami, automatyzacją obsługi klienta czy analizą danych, ale niewiele wskazywało na to, że AI stanie się centralnym elementem strategii największych korporacji świata. Dziś sytuacja wygląda inaczej. Zwolnienia w PayPalu, redukcje zatrudnienia w Meta, Amazonie czy Oracle nie są już jedynie reakcją na gorszą koniunkturę. Coraz częściej stanowią element głębszej przebudowy modeli biznesowych pod erę sztucznej inteligencji. To ważny sygnał dla polskich przedsiębiorców - szczególnie tych, którzy nadal traktują AI wyłącznie jako ciekawostkę technologiczną lub hasło marketingowe. W rzeczywistości zaczynamy obserwować moment, w którym sztuczna inteligencja przestaje być dodatkiem do biznesu, a staje się narzędziem do fundamentalnego przeliczania kosztów pracy, efektywności procesów i sensu utrzymywania określonych struktur...

Czytaj więcejDetails

Czy algorytmy zaczną oceniać sklepy internetowe? UOKiK testuje nowe narzędzie

autor Dominik Bożek
2026-04-08
0
sztuczna inteligencja

Urząd Ochrony Konkurencji i Konsumentów chce wykorzystać sztuczną inteligencję do wykrywania manipulacyjnych technik sprzedaży w sklepach internetowych. Narzędzie jest już w fazie testów i ma analizować m.in. układ stron, elementy interfejsu oraz kod źródłowy serwisów e-commerce. Jeśli projekt zostanie wdrożony, algorytmy państwowego regulatora po raz pierwszy będą mogły oceniać sposób projektowania sprzedaży w Internecie, co może szczególnie odczuć sektor małych sklepów online. Za podobne praktyki regulator nakładał już wielomilionowe kary na firmy z sektora e-commerce. Teraz algorytmy mogą pomóc urzędnikom automatycznie analizować sposób projektowania sprzedaży w Internecie. AI na straży konsumentów Projekt realizowany przez UOKiK rozpoczął się w 2023 roku i jest finansowany ze środków Unii Europejskiej. Jego celem jest opracowanie narzędzia wykorzystującego sztuczną inteligencję do wykrywania manipulacyjnych elementów w...

Czytaj więcejDetails

Kultowy komunikator znowu w grze. Czy 1,9 mln zł wystarczy, by go uratować?

autor Marek Polubiatko
2025-12-11
0
grafika gg 03

Gadu-Gadu to doskonały przykład, że brak długoterminowej wizji i zbyt późne reagowanie na pojawiające się trendy, może szybko zniweczyć nawet doskonale prosperujący projekt. Komunikator internetowy przeszedł drogę od najpopularniejszego narzędzia w swojej kategorii do niemal nieużywanej i całkowicie zapomnianej aplikacji. Kilkukrotna rewitalizacja marki skończyła się niepowodzeniem, ale obecny właściciel raz jeszcze spróbuje przywrócić świetność kultowego "słoneczka". Plany są ambitne, ale mam wrażenie, że wprowadzenie marki na poziom z czasów największej świetności jest zwyczajnie niemożliwe. Historia komunikatora Gadu-Gadu Komunikator internetowy Gadu-Gadu zadebiutował w 2000 roku. To produkt autorstwa programisty Łukasza Foltyna, który miał inspirować się podobnym narzędziem – ICQ. Oznacza to, że od powstania GG minęło ćwierć wieku. Żeby uzmysłowić, jakie to były czasy, wystarczy wskazać na kilka wydarzeń z tego...

Czytaj więcejDetails

Szokujące dane: 83% firm ryzykuje wyciek danych osobowych

autor Grzegorz Pospieszczyk
2025-03-21
0
walka z cyberprzestepstwami

Małe i Średnie Przedsiębiorstwa stają się coraz częstszym celem cyberataków. Wynika to z faktu, że wiele z nich przetwarza dużą liczbę danych osobowych, takich jak imię, nazwisko, numer PESEL, adres zamieszkania, czy informacje finansowe. Dla cyberprzestępców są one cennym łupem, a stosunkowo słabe zabezpieczenia, które w MŚP są codziennością, sprawiają, że ataki są łatwiejsze do przeprowadzenia. Zagrożenia cyberatakami w małych firmach Współczesne firmy, niezależnie od wielkości, często opierają swoją działalność na gromadzeniu i przetwarzaniu danych osobowych. Szczególnie w MŚP, gdzie często prowadzi się działalność z klientami indywidualnymi. Takie przedsiębiorstwa muszą gromadzić dane potrzebne do realizacji zamówień, fakturowania czy kontaktu z klientami. Badania Kaczmarski Inkaso pokazują, że aż 83% firm przechowuje te informacje w formie cyfrowej, co stawia je w obliczu poważnych zagrożeń. Połowa z tych firm korzysta wyłącznie z cyfrowych nośników, co zwiększa ryzyko wycieku danych w przypadku braku odpowiednich...

Czytaj więcejDetails

Polacy nie chcą elektryków, a do 2030 roku ma ich być 1,5 mln

autor Magdalena Grochocka
2025-03-19
0
elektryk

Dziś elektryki są już codziennością na drogach Europy Zachodniej, a w Norwegii stanowią zdecydowaną większość nowo rejestrowanych pojazdów. Tymczasem w Polsce ich udział w rynku wciąż jest marginalny. Mimo wprowadzania kolejnych programów dopłat i dynamicznego wzrostu liczby stacji ładowania, samochody elektryczne wciąż nie zdobyły serc polskich kierowców. Dlaczego elektromobilność w Polsce rozwija się wolniej niż w innych krajach Unii Europejskiej? Co stoi na przeszkodzie szerokiej adopcji elektryków i czy jest szansa na przełom w najbliższych latach? Aktualny stan rynku pojazdów elektrycznych w Polsce Rok 2024 przyniósł dalszy wzrost liczby samochodów elektrycznych na polskich drogach. Na koniec grudnia w kraju zarejestrowanych było 80 699 osobowych i użytkowych pojazdów w pełni elektrycznych (BEV), co oznacza przyrost o 24 223 sztuki w ciągu...

Czytaj więcejDetails

Czy DeepSeek jest bezpieczny?

autor Julia Mraczny
2025-03-04
0
technologia 2023

Nie da się ukryć, że w ostatnich latach sztuczna inteligencja zrewolucjonizowała większość sektorów od edukacji przez biznes aż po rozrywkę. Do niedawna zasługi za ten stan rzeczy można było przypisać ChatowiGPT, ale obecnie na rynku pojawił się nowy gracz – DeepSeek. Czym jest DeepSeek? DeepSeek (pełna nazwa: Hangzhou DeepSeek Artificial Intelligence Basic Technology Research Co., Ltd.) to chińska firma technologiczna specjalizująca się w rozwoju sztucznej inteligencji, z siedzibą w Hangzhou. Została założona w maju 2023 roku przez Lianga Wenfenga, absolwenta Uniwersytetu Zhejiang, który wcześniej współtworzył fundusz hedgingowy High-Flyer. High-Flyer jest właścicielem DeepSeek, jednak firma działa jako niezależne laboratorium badawcze. Pierwsze modele DeepSeek zostały wprowadzone na rynek w listopadzie 2023 roku, ale prawdziwy przełom nastąpił w styczniu 2025 roku wraz z...

Czytaj więcejDetails

Czy korzystanie ze sztucznej inteligencji jest legalne? Jest już propozycja ustawy o systemach AI

autor Michał Wysocki
2024-12-04
0
igor omilaev gVQLAbGVB6Q unsplash

Nikogo nie trzeba przekonywać, że sztuczna inteligencja rozwija się w niesamowitym tempie. Od dłuższego czasu rodzi to poważne problemy na tle prawa, etyki, finansów i bezpieczeństwa. Na świecie brakuje regulacji, które pozwalałyby zapanować nad tym segmentem rynku cyfrowego. Próby w tym zakresie podjęła między innymi Unia Europejska, uchwalając tzw. rozporządzenie AI Act. W połowie października polski rząd zaproponował ustawę, która ma dostosować polski system prawny do europejskich przepisów. Kogo obejmą nowe przepisy Zgodnie z zapisami projektu ustawy, należy ją stosować do następujących kategorii podmiotów: dostawców wprowadzających do obrotu lub oddających do użytku systemy AI lub wprowadzających do obrotu modele AI ogólnego przeznaczenia w UE; podmiotów stosujących systemy AI, mających siedzibę lub znajdujących się w UE; dostawców systemów AI i podmiotów...

Czytaj więcejDetails
Więcej

Rekomendowane.

taksowkarz aplikacja

Taksówki na aplikację znowu droższe? Winna stawka VAT!

2023-11-07
jakub zerdzicki 9PwLeZA RGc unsplash

Będą nowe limity płatności gotówką w UE

2025-05-15

Rankingi dla firm

Ranking kont firmowych Ranking faktoringu Ranking programów do fakturowania Ranking programów KSeF Ranking kont firmowych Ranking faktoringu Ranking kantor internetowy Ranking ubezpieczenie mieszkania Kredyty dla firm Ranking najlepszych leasingów Ranking najlepszych programów dla biur rachunkowych Ranking najlepszy programów do mailingu Ranking programów do fakturowania

Poszukujesz finansowania?

Porozmawiaj z ekspertem
z efaktor!

Portal.Faktura.pl

Najświeższe i najciekawsze wiadomości z zakresu finansów firmy, prawa, podatków i księgowości.

Znajdź nas tutaj:

Newsletter

Jako pierwszy, dowiesz się o ważnych wiadomościach i wydarzeniach bezpośrednio do Twojej skrzynki odbiorczej.

Gratulacje!

Pomyślnie dołączyłeś do naszej listy subskrybentów. Potwierdź proszę swój adres e-mail. Link jest już na Twojej poczcie. 

Kategorie

  • Alarm podatkowy
  • Bez kategorii
  • Biznes
  • Biznes pod lupą
  • Finanse
  • Player
  • Podatki
  • Poradnik przedsiębiorcy
  • Prawo
  • Technologia
  • Zadbaj o swój portfel
Współpraca

Najciekawsze

cyberatak haker

Kolejny wyciek danych medycznych. Atakujący twierdzą, że mają dane 5 mln osób

2026-09-25
czasy nie sprzyjają przedsiębiorczym osobom

Jak sprawdzić, czy firma wymienia z konkurencją zbyt wrażliwe dane

2026-09-24
  • Polityka prywatności
  • Regulamin usługi newsletter
  • Regulamin korzystania z serwisu

© 2026 - Najświeższe informacje ze świata finansów i biznesu by Faktura.pl
Projekt i realizacja Digital Daniel Król

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

No Result
View All Result
  • Biznes
  • Podatki
    • KSeF Pytania i Odpowiedzi
  • Finanse
    • Faktoring dla transportu
  • Prawo
  • Ranking faktoringu – TOP 10 Ofert Faktoringu – Wrzesień 2026
  • Technologia

© 2026 - Najświeższe informacje ze świata finansów i biznesu by Faktura.pl
Projekt i realizacja Digital Daniel Król

Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?