Strona głównaCyberbezpieczeństwo w ochronie zdrowiaWyciek danych MyDr potwierdzony. Gawkowski: objął blisko 19 mln Polaków

Wyciek danych MyDr potwierdzony. Gawkowski: objął blisko 19 mln Polaków

DODAJ JAKO ŹRÓDŁO W GOOGLE
Dodaj Alert Medyczny do swoich preferowanych źródeł i łatwiej znajduj nasze najnowsze publikacje w Google.
Aktualizacja 13-08-2026 07:40

„Doszło do nadzwyczajnego wycieku danych sięgającego blisko 19 mln obywateli Polski” – poinformował wicepremier i minister cyfryzacji Krzysztof Gawkowski podczas briefingu prasowego po posiedzeniu Połączonego Centrum Operacji Cyberbezpieczeństwa. Tym samym potwierdziły się wcześniejsze doniesienia o ogromnej skali incydentu dotyczącego systemów MyDr. Wykradziona baza ma ponad 2 TB danych, jednak zakres informacji dotyczących poszczególnych osób jest różny. Służby przygotowują rozwiązanie, które ma pozwolić obywatelom sprawdzić, czy ich dane znalazły się w wykradzionym zbiorze.

Z tego artykułu dowiesz się…

  • Jaka jest potwierdzona skala wycieku danych z systemów MyDr.
  • Jakie informacje mogły znaleźć się w wykradzionej bazie i dlaczego ich zakres różni się między poszczególnymi osobami.
  • Jak państwo zamierza umożliwić sprawdzenie, czy dane konkretnej osoby zostały objęte wyciekiem.
  • Jak zabezpieczono systemy MyDr i jakie działania prowadzą obecnie CBZC oraz prokuratura.

Gawkowski: sytuacja ma charakter nadzwyczajny

Podczas briefingu po posiedzeniu Połączonego Centrum Operacji Cyberbezpieczeństwa Krzysztof Gawkowski ocenił, że sytuacja ma charakter nadzwyczajny i dotyczy bardzo dużego incydentu związanego z bezpieczeństwem.

Działania dotyczące firmy MyDr rozpoczęły się w miniony weekend. W poniedziałek Ministerstwo Cyfryzacji informowało już o zidentyfikowaniu potencjalnego nieuprawnionego dostępu do systemów. Najnowsze ustalenia potwierdzają, że doszło do wycieku.

– Doszło do nadzwyczajnego wycieku danych sięgającego blisko 19 mln obywateli Polski – powiedział minister cyfryzacji.

Chodzi o osoby, które w różnym zakresie korzystały ze świadczeń medycznych obsługiwanych przez systemy firmy.

Incydent cyberbezpieczeństwa w MyDr. Możliwy dostęp do danych milionów Polaków
ZOBACZ KONIECZNIE Incydent cyberbezpieczeństwa w MyDr. Możliwy dostęp do danych milionów Polaków

MyDr potwierdził wykradzenie 19 mln rekordów. Baza ma ponad 2 TB

Jak przekazał Gawkowski, firma potwierdziła wykradzenie około 19 mln rekordów. Nie oznacza to jednak, że w przypadku każdej z tych osób ujawniony został taki sam zestaw informacji.

Minister zaznaczył, że nie każdy numer PESEL znajdujący się w bazie jest powiązany np. z informacjami o receptach czy wizytach. Zakres danych, które wyciekły w odniesieniu do poszczególnych osób, jest różny.

Wykradziona baza ma ponad 2 TB danych. To potwierdza wcześniejsze doniesienia o bardzo dużej objętości zbioru przejętego w wyniku incydentu.

Jeszcze 10 sierpnia portal Zaufana Trzecia Strona informował, że rzekomi sprawcy deklarowali posiadanie 2,5 TB danych obejmujących 18 814 422 unikatowe numery PESEL. Informacje te nie były wówczas niezależnie potwierdzone.

Powstanie możliwość sprawdzenia, czy dane konkretnej osoby wyciekły

Jednym z najważniejszych ustaleń po posiedzeniu Połączonego Centrum Operacji Cyberbezpieczeństwa jest uruchomienie procedury, która ma umożliwić obywatelom sprawdzenie, czy ich informacje znalazły się w wykradzionym zbiorze.

Dane dotyczące incydentu mają zostać przekazane do systemu Bezpieczne Dane, aby możliwe było przeprowadzenie takiej weryfikacji. Gawkowski zapowiedział również, że po ustaleniu, czyje dane zostały przejęte, państwo będzie informowało poszkodowanych o sytuacji i podejmowanych działaniach.

Jednocześnie wszystkie właściwe służby zostały postawione w stan gotowości w zakresie wsparcia osób, których dane objął wyciek.

CBZC i prokuratura zajmują się sprawą

W działania zaangażowane zostały również organy ścigania. Część operacyjną sprawy prowadzi Centralne Biuro Zwalczania Cyberprzestępczości, które pozostaje w kontakcie z prokuraturą.

Minister cyfryzacji przekazał także, że działania państwa zostały skoordynowane. Pozostaje on w kontakcie m.in. z ministrem koordynatorem służb specjalnych Tomaszem Siemoniakiem, Ministerstwem Zdrowia oraz prezesem Urzędu Ochrony Danych Osobowych Mirosławem Wróblewskim.

Kolejnym zadaniem służb będzie intensyfikacja działań zmierzających do ustalenia i zatrzymania osób odpowiedzialnych za wyciek.

Luka w systemie Ministerstwa Zdrowia. Dane 401 użytkowników były dostępne
ZOBACZ KONIECZNIE Luka w systemie Ministerstwa Zdrowia. Dane 401 użytkowników były dostępne

Gawkowski: nic nie wskazuje na atak ze strony Rosji

Według informacji przekazanych podczas briefingu na obecnym etapie nic nie wskazuje, aby incydent był zewnętrznym atakiem przeprowadzonym np. przez Rosję.

Obecne ustalenia wskazują na działalność cyberprzestępców, których celem miało być osiągnięcie korzyści z pozyskanych danych. Śledczy będą nadal ustalać sprawców i okoliczności ataku.

Minister zapewnił, że po zidentyfikowaniu osób, których dane zostały przejęte, informacje o zagrożeniu i podejmowanych działaniach mają być przekazywane obywatelom możliwie szybko.

12 tysięcy placówek zostanie poinformowanych

Jak wskazywał minister systemy firmy zostały zabezpieczone, a zainfekowana infrastruktura wyłączona. Obecnie mają działać bezpiecznie i w normalnym trybie, dzięki czemu placówki medyczne korzystające z oprogramowania MyDr mogą pracować bez zakłóceń.

Rozpoczęło się również informowanie lekarzy i placówek o incydencie. Jak przekazał Krzysztof Gawkowski, z oprogramowania firmy korzystało około 12 tys. placówek medycznych.

Rekomendacje przygotowane w związku z incydentem mają trafić także do innych podmiotów korzystających z podobnych systemów, które będą potrzebowały wsparcia państwa w zakresie cyberbezpieczeństwa.

Gawkowski: nie poddamy się szantażom ani żądaniom okupu

Minister cyfryzacji zapowiedział zdecydowane działania wobec osób odpowiedzialnych za atak. Państwo nie zamierza ulegać szantażowi ani żądaniom okupu, a służby mają prowadzić działania zmierzające do ustalenia i zatrzymania sprawców.

– To nie jest łatwa sytuacja, bo mamy do czynienia z jednym z największych incydentów w historii Polski – powiedział Krzysztof Gawkowski.

Minister ocenił jednocześnie, że reakcja na incydent pokazuje sprawność działania państwa w tego rodzaju sytuacjach.

Gawkowski: wysokie prawdopodobieństwo bardzo dużego wycieku danych

Jeszcze przed posiedzeniem Połączonego Centrum Operacji Cyberbezpieczeństwa Krzysztof Gawkowski mówił już o wysokim prawdopodobieństwie bardzo dużego wycieku danych pacjentów z całej Polski.

– Mamy prawdopodobieństwo bardzo dużego wycieku danych związanego z jedną z firm obsługujących lekarzy i gabinety lekarskie, która to gromadziła dane pacjentów z całej Polski – powiedział Krzysztof Gawkowski w programie Onetu.

Gawkowski zaznaczył, że w przypadku potwierdzenia obecnych szacunków skala incydentu byłaby wyjątkowo duża.

– To byłoby jednym z największych wycieków danych w historii – powiedział minister cyfryzacji.

Cyberatak na ZUS. Ataki wolumetryczne utrudniają dostęp do PUE/eZUS
ZOBACZ KONIECZNIE Cyberatak na ZUS. Ataki wolumetryczne utrudniają dostęp do PUE/eZUS

Incydent MyDr ujawniono 10 sierpnia

Pierwsze oficjalne informacje o zdarzeniu pojawiły się 10 sierpnia 2026 r. MyDr przekazał wówczas, że bada incydent cyberbezpieczeństwa dotyczący danych i części swoich systemów. Firma uruchomiła procedury reagowania, zaangażowała zewnętrznych ekspertów oraz zawiadomiła organy ścigania.

W komunikacie zaktualizowanym tego samego dnia o godz. 15:00 MyDr informował, że nadal ustala potencjalny zakres i wpływ zdarzenia. Nie wskazano wówczas, jakie konkretnie dane mogły zostać objęte incydentem ani ilu pacjentów może dotyczyć sprawa.

Także Krzysztof Gawkowski informował wtedy, że służby prowadzą działania zmierzające do ustalenia okoliczności incydentu i wspierają firmę po jego wykryciu. Klienci MyDr – lekarze i placówki medyczne – mieli otrzymać informację o zidentyfikowaniu potencjalnego nieuprawnionego dostępu do systemów.

Rzekomi sprawcy mówili o 18,8 mln numerów PESEL i 2,5 TB danych

Informacje wskazujące na możliwą ogromną skalę zdarzenia przekazał portal Zaufana Trzecia Strona. Z redakcją mieli skontaktować się rzekomi sprawcy ataku, twierdząc, że weszli w posiadanie danych pacjentów korzystających z wielu placówek medycznych w Polsce.

Według ich deklaracji pozyskany zbiór ma obejmować 18 814 422 unikatowe numery PESEL i łącznie około 2,5 TB danych. Wśród przedstawionych materiałów miały znajdować się informacje dotyczące jednego z najważniejszych polskich polityków, m.in. imię i nazwisko, prawidłowa data urodzenia, numer PESEL, numery telefonów oraz region NFZ.

Te dane nadal wymagają potwierdzenia. Deklaracji rzekomych sprawców dotyczących 18,8 mln numerów PESEL i 2,5 TB informacji nie udało się dotychczas niezależnie zweryfikować, dlatego nie można traktować tych wartości jako ustalonej skali wycieku.

Główne wnioski

  1. Krzysztof Gawkowski potwierdził, że doszło do wycieku danych sięgającego blisko 19 mln obywateli Polski z systemów MyDr.
  2. Wykradziona baza ma ponad 2 TB danych, jednak zakres informacji dotyczących poszczególnych osób jest różny i nie każdy numer PESEL jest powiązany np. z danymi o receptach lub wizytach.
  3. Z oprogramowania MyDr korzystało około 12 tys. placówek medycznych, a zabezpieczone systemy mają obecnie działać normalnie.
  4. Państwo przygotowuje możliwość sprawdzenia, czy dane konkretnej osoby wyciekły, a sprawców poszukują służby przy udziale CBZC i prokuratury.

Źródło:

  • Onet
  • PAP
Agnieszka Fodrowska
Agnieszka Fodrowska
Redaktorka i specjalistka marketingu internetowego z wieloletnim doświadczeniem w tworzeniu treści dla sektora ochrony zdrowia. Specjalizuje się w tematach związanych z innowacjami i cyfryzacją medycyny oraz farmacji - od AI po robotykę chirurgiczną. Prywatnie miłośniczka podróży, dobrej muzyki i psów.
Newsletter medyczny

Najważniejsze dziś

Najczęściej czytane

Kluczowe tematy

Najważniejsze wiadomości medyczne w Twojej skrzynce.

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

Więcej wiadomości