Strona głównaCyberbezpieczeństwo w ochronie zdrowiaCyberatak na IQ Dental. Tym razem chodzi o 36 placówek stomatologicznych

Cyberatak na IQ Dental. Tym razem chodzi o 36 placówek stomatologicznych

DODAJ JAKO ŹRÓDŁO W GOOGLE
Dodaj Alert Medyczny do swoich preferowanych źródeł i łatwiej znajduj nasze najnowsze publikacje w Google.
Aktualizacja 09-10-2026 10:48

Firma IQ Dental, dostawca oprogramowania dla gabinetów stomatologicznych, poinformowała o naruszeniu bezpieczeństwa danych pacjentów. Nieuprawnione osoby mogły uzyskać dostęp do numerów PESEL, adresów oraz informacji dotyczących wizyt, również tych związanych ze stanem zdrowia. Do incydentu doszło 1 października 2026 r., a wykryto go cztery dni później. Jak ustalił portal Niebezpiecznik.pl, naruszenie dotyczy 36 placówek stomatologicznych.

Z tego artykułu dowiesz się…

  • Jak doszło do nieuprawnionego dostępu do systemu IQ Dental.
  • Jakie dane pacjentów mogły zostać wykradzione.
  • Ilu placówek dotyczy incydent i jakie działania zaleca IQ Dental.
  • Co wiadomo o sprawcach i wcześniejszych cyberatakach na oprogramowanie medyczne.

IQ Dental: przejęto dostęp do konta administracyjnego

Jak informuje portal Niebezpiecznik.pl, nieuprawniony dostęp do systemu IQ Dental trwał 1 października 2026 r. od około godz. 4:00 do 12:00. Incydent wykryto 5 października, około południa.

Z informacji przekazanych przez spółkę, na które powołuje się Niebezpiecznik.pl, wynika, że sprawcy uzyskali dostęp do konta administracyjnego IQ Dental, a następnie wygenerowali dostęp do interfejsu API, umożliwiającego wykonywanie zapytań dotyczących wybranych klinik.

Nie ujawniono, w jaki sposób doszło do przejęcia konta administracyjnego.

Blisko 1400 incydentów w ochronie zdrowia. Do placówek z pomocą ruszy cyberkaretka
ZOBACZ KONIECZNIE Blisko 1400 incydentów w ochronie zdrowia. Do placówek z pomocą ruszy cyberkaretka

Jakie dane pacjentów mogły zostać wykradzione?

Według informacji opublikowanych przez Niebezpiecznik.pl naruszenie mogło obejmować:

  • imiona i nazwiska pacjentów,
  • numery PESEL,
  • dane adresowe,
  • informacje o wizytach stomatologicznych,
  • notatki i treści pól tekstowych związanych z wizytami.

IQ Dental nie wyklucza, że wśród danych mogły znaleźć się informacje dotyczące leczenia lub stanu zdrowia pacjentów, jeśli personel zamieścił je w notatkach.

Jednocześnie dotychczasowa analiza techniczna nie wykazała dostępu do innych poufnych danych medycznych, takich jak informacje o receptach czy przepisanych lekach.

Incydent dotyczy 36 placówek. IQ Dental zaleca zgłoszenie do UODO

Jak ustalił Niebezpiecznik.pl w rozmowie z przedstawicielem zarządu IQ Dental, naruszenie dotyczy 36 placówek stomatologicznych. Spółka, która informuje o współpracy z 6500 dentystami, nie podała liczby pacjentów objętych incydentem.

Rząd chce mocniej chronić dane medyczne. Gawkowski zapowiada nowe przepisy
ZOBACZ KONIECZNIE Rząd chce mocniej chronić dane medyczne. Gawkowski zapowiada nowe przepisy

Firma zaleciła klientom zgłoszenie naruszenia do Urzędu Ochrony Danych Osobowych (UODO) oraz włączenie dwuetapowej weryfikacji użytkowników za pośrednictwem poczty elektronicznej.

Zgodnie z RODO administrator danych powinien zgłosić naruszenie do UODO w ciągu 72 godzin od jego stwierdzenia, jeżeli istnieje ryzyko naruszenia praw lub wolności osób fizycznych. Przy wysokim ryzyku konieczne może być również powiadomienie pacjentów.

Kto stoi za incydentem? Nie ma żądania okupu

Sprawcy nie zostali dotychczas ustaleni. Jak podaje Niebezpiecznik.pl, przedstawiciel zarządu IQ Dental poinformował, że naruszenie wykryto podczas kontroli systemów przeprowadzonej po doniesieniach o innych cyberatakach w branży medycznej.

Według ustaleń portalu spółka nie otrzymała żądania okupu. Niebezpiecznik.pl informuje również, że za incydentem nie stoi Fingerprint – osoba lub grupa wiązana z wcześniejszymi kradzieżami danych z MyDR, Medyc i Fakturowni. Konto Fingerprint zaprzeczyło udziałowi w zdarzeniu.

Nie potwierdzono także związku z grupą Horus, która wcześniej zaatakowała FELG Dent, innego dostawcę usług dla stomatologów.

Seria cyberataków na systemy informatyczne placówek medycznych

Od sierpnia 2026 r. w Polsce ujawniane są kolejne poważne incydenty bezpieczeństwa dotyczące oprogramowania dla gabinetów medycznych. Jednym z największych był wyciek danych z systemu MyDR, który objął informacje dotyczące około 18,8 mln Polaków.

W kolejnych tygodniach pojawiły się doniesienia o naruszeniach bezpieczeństwa systemów Medyc i FELG Dent.

Cyberatak na FELG Dent. Incydent może dotyczyć około 2 mln rekordów pacjentów
ZOBACZ KONIECZNIE Cyberatak na FELG Dent. Incydent może dotyczyć około 2 mln rekordów pacjentów

Główne wnioski

  1. Cyberatak na IQ Dental dotyczy 36 placówek stomatologicznych. Do nieuprawnionego dostępu doszło 1 października 2026 r., a incydent wykryto 5 października.
  2. Zagrożone mogły zostać numery PESEL, dane adresowe i informacje o wizytach pacjentów. IQ Dental nie wyklucza również dostępu do informacji o leczeniu i stanie zdrowia zapisanych w notatkach.
  3. IQ Dental zaleca zgłoszenie incydentu do UODO oraz uruchomienie dwuetapowej weryfikacji użytkowników. Liczba pacjentów objętych naruszeniem pozostaje nieznana.
  4. Od sierpnia 2026 r. ujawniane są kolejne incydenty dotyczące oprogramowania medycznego. Wcześniejszy wyciek z systemu MyDR objął dane około 18,8 mln Polaków.

Źródło:

  • https://niebezpiecznik.pl/post/iq-dental/
Agnieszka Fodrowska
Agnieszka Fodrowska
Redaktorka i specjalistka marketingu internetowego z wieloletnim doświadczeniem w tworzeniu treści dla sektora ochrony zdrowia. Specjalizuje się w tematach związanych z innowacjami i cyfryzacją medycyny oraz farmacji - od AI po robotykę chirurgiczną. Prywatnie miłośniczka podróży, dobrej muzyki i psów.
Newsletter medyczny

Najważniejsze dziś

Najczęściej czytane

Kluczowe tematy

Najważniejsze wiadomości medyczne w Twojej skrzynce.

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

Więcej wiadomości