reklama

Cyberatak z wyciekiem danych PESEL i medycznych. Czy szpital powiatowy jest ofiarą hakerów? SP ZOZ wydał oświadczenie

Opublikowano: Aktualizacja: 
Autor:

Cyberatak z wyciekiem danych PESEL i medycznych. Czy szpital powiatowy jest ofiarą hakerów? SP ZOZ wydał oświadczenie - Zdjęcie główne
Autor: Agata Fajczyk

reklama
Udostępnij na:
Facebook
WiadomościDwa dni temu, 12 sierpnia 2026 roku mieliśmy do czynienia z cyberatakiem na ogromną skalę. Hakerzy, z systemów firmy MyDr, działającej w sektorze oprogramowania do zarządzania podmiotami medycznymi i systemami elektronicznej dokumentacji medycznej, wykradli dane blisko 19 milionów Polaków.  Czy w tej grupie były dane z SP ZOZ w Gostyniu? Dyrekcja szpitala wydała specjalne oświadczenie. - To informacja dla pacjentów SP ZOZ w Gostyniu w związku z incydentem z wyciekiem danych i medialnym zamieszaniem wokół cyberataku, żeby poinformować mieszkańców o sytuacji w gostyńskim szpitalu - wyjaśnia Krzysztof Gaszek, dyrektor administracyjny SP ZOZ.
reklama

Ofiarą cyberataku, w wyniku którego wykradziono dane mogące dotyczyć blisko 19 mln Polaków jest instytucja świadcząca usługi informatyczne dla placówek ochrony zdrowia - polska firma MyDr.

Nie jest to przychodnia, zakład opieki zdrowotnej, ani też sieć gabinetów lekarskich, z której pacjenci korzystają bezpośrednio. Jak podaje platforma spidersweb.pl, firma MyDr jest dostawcą oprogramowania dla placówek medycznych, a głównym jej produktem jest MyDr EDM - system służący do prowadzenia Elektronicznej Dokumentacji Medycznej oraz do zarządzania pracą gabinetów, przychodni i innych podmiotów ochrony zdrowia.

Jakie dane skradli cyberprzestępcy?

Wśród przejętych informacji znalazły się numery PESEL i numery kontaktowe, a także inne dane osobowe oraz informacje związane z wizytami i receptami. Specjalista ds. cyberbezpieczeństwa z Uniwersytetu Civitas - Krzysztof Kaliński potwierdza, że do tej pory nie mieliśmy do czynienia z kradzieżą danych na taką skalę. Zaznacza, że poza próbami wyłudzenia kredytu mogą one posłużyć do bardziej złożonych ataków, gdzie zostaną wykorzystane informacje dotyczące zdrowia, a także do najróżniejszego rodzaju szantażu.

reklama

MyDr dostarcza oprogramowanie tysiącom placówek medycznych, stąd tak duża skala incydentu.

Na platformie internetowej spidersweb.pl przeczytamy, że firma została założona w 2017 roku. Od początku rozwija rozwiązania chmurowe przeznaczone dla rynku medycznego. MyDr promuje się jako zespół zajmujący się tworzeniem programów do prowadzenia Elektronicznej Dokumentacji Medycznej i kompleksowego zarządzania przychodniami. Jaki jest zakres wykorzystania tych „produktów”? Firma podaje, że jej flagowy produkt znalazł zastosowanie w ponad 10 tys. przychodni, zarówno komercyjnych, jak i posiadających kontrakt z NFZ.

Oprogramowanie dla 12 tysięcy placówek. Czy SP ZOZ w Gostyniu też jest na liście?

Według informacji przekazanych przez ministra cyfryzacji, z oprogramowania firmy korzysta około 12 tys. placówek. Czy na liście klientów był SP ZOZ w Gostyniu? Dyrekcja uspokaja i zapewnia, że z cyberatakiem gostyński SP ZOZ nie ma nic wspólnego.

reklama

- W związku z informacjami o incydencie w systemach firmy MyDr informujemy, że Samodzielny Publiczny Zespół Opieki Zdrowotnej w Gostyniu nie korzysta i nie korzystał z systemu obsługi pacjenta dostarczanego przez firmę MyDr – czytamy w komunikacie. 

Poza tym dyrekcja SP ZOZ w Gostyniu, zdając sobie sprawę, że dane z wycieku mogą pozwolić oszustom przygotować znacznie bardziej wiarygodny phishing, apeluje, a raczej zachęca mieszkańców "bądźmy czujni". 

Jednocześnie zachęcamy do zachowania szczególnej ostrożności wobec wiadomości SMS, e-maili i telefonów, w których nadawcy powołują się na incydent MyDr i proszą o podanie danych osobowych, loginów, haseł, danych bankowych lub kliknięcie w przesłany link - napisano w oświadczeniu.

reklama

Znajomość numeru PESEL, nazwiska, numeru telefonu, placówki medycznej czy informacji o recepcie nie jest dowodem, że osoba kontaktująca się z nami rzeczywiście reprezentuje przychodnię lub inną instytucję. Tym bardziej w tej sytuacji, nadawcy mogą powoływać się na incydent MyDr, prosząc o podanie danych osobowych, loginów, haseł, danych bankowych lub kliknięcie w przesłany link.

- Tego rodzaju sytuacje mogą być wykorzystywane przez cyberprzestępców do prób wyłudzenia dodatkowych informacji - ostrzega Krzysztof Gaszek, dyrektor administracyjny gostyńskiego szpitala. - Wdrożyliśmy wszystkie wymogi związane z cyberbezpieczeństwem, co nie wszystkim pracownikom się podoba, gdyż nagle okazuje się, że nie można korzystać z prywatnej poczty na służbowym komputerze. I są zdziwieni, dlaczego to nie działa. Zainwestowaliśmy w cyberbezpieczeństwo 5 mln złotych. Dostosowujemy się do najnowszych dyrektyw i rozporządzeń związanych z bezpieczeństwem i ochroną danych - dodaje.

reklama

Dane nie zostały wystawione na sprzedaż

Wicepremier Krzysztof Gawkowski przekazał 13 sierpnia, że systemy zaatakowanej firmy zostały zablokowane, "nie grozi im żadne niebezpieczeństwo" i podkreślił, że działają już w normalnym trybie. Podczas czwartkowej konferencji prasowej w siedzibie Dowództwa Komponentu Wojsk Obrony Cyberprzestrzeni w Legionowie, minister cyfryzacji zapewnił, że "nie ma w przestrzeni publicznej danych skradzionych w cyberataku".

- Najważniejsza rzecz jest taka, że dzisiaj nie ma w przestrzeni publicznej tych danych. To znaczy, nie są one wystawione nigdzie na sprzedaż, ani nie są elementem żadnej gry. I to monitorują służby - powiedział wicepremier Krzysztof Gawkowski.

Najlepsza alternatywa to zastrzeżenie numeru PESEL

Niezależnie od tego rząd rekomenduje zastrzeżenie numeru PESEL w aplikacji mObywatel, serwisie mObywatel lub w urzędzie gminy. Osoby, które obawiają się, że ich dane mogły wyciec, mogą również sprawdzić to na rządowej stronie "Bezpieczne dane".

Po identyfikacji danych poszczególnych osób, zgodnie z zapowiedziami Ministerstwa Cyfryzacji, będą one sukcesywnie przekazywane do serwisu, w którym obywatele będą mogli sprawdzić, czy incydent ich dotyczy. Proces może potrwać kilka dni, ponieważ administratorami danych są poszczególne gabinety i placówki ochrony zdrowia.

źródło PAP, spidersweb.pl

reklama
Udostępnij na:
Facebook
wróć na stronę główną

ZALOGUJ SIĘ

Twoje komentarze będą wyróżnione oraz uzyskasz dostęp do materiałów PREMIUM

e-mail
hasło

Zapomniałeś hasła? ODZYSKAJ JE

Komentarze (0)
Wczytywanie komentarzy
logo