Zdrowit S.A. potwierdziła cyberatak, w wyniku którego doszło do nieuprawnionego dostępu do systemów IT i zaszyfrowania części zasobów. Jak informuje serwis CyberDefence24, na początku września spółka została wymieniona przez jedną z grup ransomware na liście ofiar. Firma zapewnia, że incydent nie obejmuje systemów Aptek Zdrowit, które działają jako odrębne podmioty i korzystają z dedykowanego oprogramowania. Na razie nie wiadomo, czy cyberprzestępcy rzeczywiście wykradli dane.
Z tego artykułu dowiesz się…
- Jakiego rodzaju incydent bezpieczeństwa potwierdziła Zdrowit S.A.
- Czy cyberatak objął systemy wykorzystywane przez Apteki Zdrowit.
- Co wiadomo o pliku o wielkości ponad 90 GB opublikowanym przez cyberprzestępców.
- Jak atak na Zdrowit S.A. wygląda na tle innych incydentów w polskim sektorze ochrony zdrowia.
Zdrowit S.A. potwierdza cyberatak
O incydencie poinformował 24 września serwis CyberDefence24, który otrzymał oficjalne stanowisko Zdrowit S.A.
Z przekazanego redakcji oświadczenia wynika, że doszło do nieuprawnionego dostępu do systemów informatycznych spółki oraz zaszyfrowania części zasobów. Zdrowit S.A. poinformowała również, że uruchomione procedury bezpieczeństwa i zastosowane zabezpieczenia pozwoliły powstrzymać dalsze nieuprawnione działania.
Po wykryciu zdarzenia spółka rozpoczęła zabezpieczanie środowiska IT oraz analizę przebiegu i zakresu incydentu przy udziale specjalistów ds. cyberbezpieczeństwa. Prowadzony jest także monitoring sytuacji.
Firma przekazała CyberDefence24, że podjęła działania wymagane przepisami prawa i współpracuje z odpowiednimi ekspertami oraz instytucjami.
Apteki Zdrowit poza zakresem incydentu
Ważną informacją dla pacjentów jest deklaracja spółki dotycząca działalności Aptek Zdrowit. Zgodnie ze stanowiskiem przekazanym CyberDefence24 cyberataku na Zdrowit S.A. nie należy łączyć z działalnością aptek.
Spółka wyjaśniła, że Apteki Zdrowit są odrębnymi podmiotami i korzystają z dedykowanego specjalistycznego oprogramowania, które nie zostało objęte zakresem incydentu.
Hakerzy opublikowali plik o wielkości ponad 90 GB
Według CyberDefence24 na początku września Zdrowit S.A. pojawiła się na liście ofiar prowadzonej przez jedną z grup ransomware. Po upływie wyznaczonego przez cyberprzestępców terminu w sieci opublikowany został plik, który według sprawców ma zawierać dane pochodzące ze spółki.
Plik ma ponad 90 GB. CyberDefence24 zaznacza jednak, że dotychczas nie udało się zweryfikować, czy rzeczywiście zawiera informacje należące do Zdrowit S.A. Ze względu na jego wielkość oraz niską prędkość pobierania z sieci TOR weryfikacja materiału jest utrudniona.
Kolejny incydent cyberbezpieczeństwa w sektorze związanym ze zdrowiem
Informacja o ataku na Zdrowit S.A. pojawia się po serii incydentów cyberbezpieczeństwa dotyczących polskiego sektora ochrony zdrowia. W 2026 r. ataki ransomware odnotowano m.in. w szpitalach, przychodniach i innych podmiotach medycznych. W naszym serwisie opisywaliśmy m.in. zdarzenia dotyczące Samodzielnego Publicznego Wojewódzkiego Szpitala Zespolonego w Szczecinie, Bonifraterskiego Centrum Medycznego, Centrum Medycznego „Eskulap” w Raciborzu oraz PaKK-Med.
We wrześniu cyberatak potwierdził również SPZOZ Warszawa-Ursynów. W tamtym przypadku ransomware zaszyfrowało korespondencję znajdującą się na serwerze pocztowym, a placówka nie mogła wykluczyć naruszenia poufności danych.
Jednym z najpoważniejszych tegorocznych incydentów był także cyberatak na firmę MyDr, dostawcę oprogramowania wykorzystywanego przez placówki medyczne. Według Urzędu Ochrony Danych Osobowych skutki ataku dotyczą około 15 tys. placówek medycznych, a wyciek objął dane ponad 18 mln osób w Polsce.
Główne wnioski
- Zdrowit S.A. potwierdziła nieuprawniony dostęp do systemów IT i zaszyfrowanie części zasobów.
- Według stanowiska spółki systemy Aptek Zdrowit nie zostały objęte incydentem – apteki są odrębnymi podmiotami i korzystają z dedykowanego oprogramowania.
- Cyberprzestępcy opublikowali plik o wielkości ponad 90 GB, który ma zawierać wykradzione dane, ale jego zawartość nie została dotychczas zweryfikowana.
- Atak na Zdrowit S.A. to kolejny incydent w sektorze związanym ze zdrowiem – według UODO skutki wcześniejszego ataku na MyDr dotyczą około 15 tys. placówek i danych ponad 18 mln osób w Polsce.
Źródło:
- https://cyberdefence24.pl/cyberbezpieczenstwo/cyberataki/cyberatak-na-zdrowit-spolka-potwierdza

