Firma IQ Dental, dostawca oprogramowania dla gabinetów stomatologicznych, poinformowała o naruszeniu bezpieczeństwa danych pacjentów. Nieuprawnione osoby mogły uzyskać dostęp do numerów PESEL, adresów oraz informacji dotyczących wizyt, również tych związanych ze stanem zdrowia. Do incydentu doszło 1 października 2026 r., a wykryto go cztery dni później. Jak ustalił portal Niebezpiecznik.pl, naruszenie dotyczy 36 placówek stomatologicznych.
Z tego artykułu dowiesz się…
- Jak doszło do nieuprawnionego dostępu do systemu IQ Dental.
- Jakie dane pacjentów mogły zostać wykradzione.
- Ilu placówek dotyczy incydent i jakie działania zaleca IQ Dental.
- Co wiadomo o sprawcach i wcześniejszych cyberatakach na oprogramowanie medyczne.
IQ Dental: przejęto dostęp do konta administracyjnego
Jak informuje portal Niebezpiecznik.pl, nieuprawniony dostęp do systemu IQ Dental trwał 1 października 2026 r. od około godz. 4:00 do 12:00. Incydent wykryto 5 października, około południa.
Z informacji przekazanych przez spółkę, na które powołuje się Niebezpiecznik.pl, wynika, że sprawcy uzyskali dostęp do konta administracyjnego IQ Dental, a następnie wygenerowali dostęp do interfejsu API, umożliwiającego wykonywanie zapytań dotyczących wybranych klinik.
Nie ujawniono, w jaki sposób doszło do przejęcia konta administracyjnego.
Jakie dane pacjentów mogły zostać wykradzione?
Według informacji opublikowanych przez Niebezpiecznik.pl naruszenie mogło obejmować:
- imiona i nazwiska pacjentów,
- numery PESEL,
- dane adresowe,
- informacje o wizytach stomatologicznych,
- notatki i treści pól tekstowych związanych z wizytami.
IQ Dental nie wyklucza, że wśród danych mogły znaleźć się informacje dotyczące leczenia lub stanu zdrowia pacjentów, jeśli personel zamieścił je w notatkach.
Jednocześnie dotychczasowa analiza techniczna nie wykazała dostępu do innych poufnych danych medycznych, takich jak informacje o receptach czy przepisanych lekach.
Incydent dotyczy 36 placówek. IQ Dental zaleca zgłoszenie do UODO
Jak ustalił Niebezpiecznik.pl w rozmowie z przedstawicielem zarządu IQ Dental, naruszenie dotyczy 36 placówek stomatologicznych. Spółka, która informuje o współpracy z 6500 dentystami, nie podała liczby pacjentów objętych incydentem.
Firma zaleciła klientom zgłoszenie naruszenia do Urzędu Ochrony Danych Osobowych (UODO) oraz włączenie dwuetapowej weryfikacji użytkowników za pośrednictwem poczty elektronicznej.
Zgodnie z RODO administrator danych powinien zgłosić naruszenie do UODO w ciągu 72 godzin od jego stwierdzenia, jeżeli istnieje ryzyko naruszenia praw lub wolności osób fizycznych. Przy wysokim ryzyku konieczne może być również powiadomienie pacjentów.
Kto stoi za incydentem? Nie ma żądania okupu
Sprawcy nie zostali dotychczas ustaleni. Jak podaje Niebezpiecznik.pl, przedstawiciel zarządu IQ Dental poinformował, że naruszenie wykryto podczas kontroli systemów przeprowadzonej po doniesieniach o innych cyberatakach w branży medycznej.
Według ustaleń portalu spółka nie otrzymała żądania okupu. Niebezpiecznik.pl informuje również, że za incydentem nie stoi Fingerprint – osoba lub grupa wiązana z wcześniejszymi kradzieżami danych z MyDR, Medyc i Fakturowni. Konto Fingerprint zaprzeczyło udziałowi w zdarzeniu.
Nie potwierdzono także związku z grupą Horus, która wcześniej zaatakowała FELG Dent, innego dostawcę usług dla stomatologów.
Seria cyberataków na systemy informatyczne placówek medycznych
Od sierpnia 2026 r. w Polsce ujawniane są kolejne poważne incydenty bezpieczeństwa dotyczące oprogramowania dla gabinetów medycznych. Jednym z największych był wyciek danych z systemu MyDR, który objął informacje dotyczące około 18,8 mln Polaków.
W kolejnych tygodniach pojawiły się doniesienia o naruszeniach bezpieczeństwa systemów Medyc i FELG Dent.
Główne wnioski
- Cyberatak na IQ Dental dotyczy 36 placówek stomatologicznych. Do nieuprawnionego dostępu doszło 1 października 2026 r., a incydent wykryto 5 października.
- Zagrożone mogły zostać numery PESEL, dane adresowe i informacje o wizytach pacjentów. IQ Dental nie wyklucza również dostępu do informacji o leczeniu i stanie zdrowia zapisanych w notatkach.
- IQ Dental zaleca zgłoszenie incydentu do UODO oraz uruchomienie dwuetapowej weryfikacji użytkowników. Liczba pacjentów objętych naruszeniem pozostaje nieznana.
- Od sierpnia 2026 r. ujawniane są kolejne incydenty dotyczące oprogramowania medycznego. Wcześniejszy wyciek z systemu MyDR objął dane około 18,8 mln Polaków.
Źródło:
- https://niebezpiecznik.pl/post/iq-dental/



