Wiceminister cyfryzacji Michał Gramatyka odniósł się do ataku na MyDr, w wyniku którego przestępcy mieli przejąć około 2 TB danych dotyczących blisko 19 mln osób. W programie WP „Tłit” wskazał, że dostępne analizy nie prowadzą do Rosji, a sprawcą „może być jakiś Hindus”, choć pochodzenie atakującego nie zostało potwierdzone. Gramatyka przyznał również, że nie ma pewności, czy wykradzione informacje nie zostały już upublicznione. Tymczasem 13 sierpnia Zaufana Trzecia Strona przekazała nową informację – osoby przedstawiane jako sprawcy ataku zadeklarowały, że nie zamierzają sprzedawać ani publikować przejętych danych. Wicepremier Krzysztof Gawkowski poinformował 13 sierpnia, że danych nie ma obecnie w przestrzeni publicznej ani nie są wystawione na sprzedaż, a służby monitorują sytuację.
Z tego artykułu dowiesz się…
- Co Michał Gramatyka powiedział o możliwym pochodzeniu sprawcy ataku na MyDr.
- Jak według wiceministra mogło dojść do przejęcia około 2 TB danych.
- Co osoby przedstawiane jako sprawcy ataku deklarują w sprawie wykradzionych informacji.
- Co Krzysztof Gawkowski przekazał o dostępności wykradzionych danych i ustaleniach dotyczących przyczyn incydent.
- Jakiej skali jest wyciek danych z systemów MyDr.
- Jakie dane według MyDr zostały objęte incydentem i z jakiego okresu najprawdopodobniej pochodzą.
Gramatyka o wycieku danych MyDr: okradziono prywatną firmę
Michał Gramatyka, sekretarz stanu w Ministerstwie Cyfryzacji, mówił w programie „Tłit” Wirtualnej Polski o incydencie dotyczącym systemów MyDr – firmy dostarczającej oprogramowanie wykorzystywane przez placówki ochrony zdrowia.
– Została okradziona prywatna firma, której głównym zadaniem jest produkcja oprogramowania wykorzystywanego w placówkach medycznych – szpitalach, przychodniach, w jednostkach ochrony zdrowia – powiedział Michał Gramatyka.
Jak dodał: I od tego przedsiębiorcy ktoś ukradł dużą paczkę danych.
Sprawa ma szczególne znaczenie ze względu na skalę działalności MyDr i charakter informacji przetwarzanych przez systemy wykorzystywane w placówkach medycznych. Według informacji przedstawionych wczoraj przez ministra cyfryzacji Krzysztofa Gawkowskiego wyciek dotyczy blisko 19 mln osób.
Wiceminister o możliwym błędzie człowieka
Prowadzący program dopytywał Gramatykę, w jaki sposób przestępcy mogli dostać się do danych. Wiceminister powołał się na informacje opublikowane przez serwis Zaufana Trzecia Strona, który jako pierwszy opisał sprawę.
– Jeśli wierzyć specjalistycznym portalom, bo tę sprawę ujawnił portal Zaufana Trzecia Strona, dostali informację od przestępców. Z tej informacji wynikało jaka była mechanika, jaki był wektor ataku. Gdzieś musiał być jakiś ludzki błąd, ktoś po prostu kliknął jeden link za dużo – mówił Gramatyka.
Według wiceministra miało to wywołać reakcję łańcuchową, która ostatecznie umożliwiła przestępcom dostęp do około 2 TB danych.
Dodajmy tu, że wypowiedź opisuje jednak prawdopodobny przebieg ataku na podstawie informacji publikowanych przez serwisy zajmujące się cyberbezpieczeństwem, a nie końcowe ustalenia prowadzonej analizy incydentu.
Czy za atakiem stoją Rosjanie? Gramatyka: „To może być jakiś Hindus”
W rozmowie pojawiło się również pytanie o możliwe rosyjskie źródło ataku. Gramatyka poinformował, że sprawę analizuje NASK. Sam ponownie odwołał się do informacji publikowanych przez specjalistyczne serwisy.
– Z publikacji na specjalistycznych portalach wynika, że to może być jakiś Hindus – powiedział.
Jak dodał, analiza języka używanego przez osobę lub osoby stojące za atakiem może wskazywać na kogoś z tego regionu. Wiceminister zaznaczył, że dostępne informacje nie wskazują na Rosjan, zastrzegając jednocześnie, że za przestępstwem mógł stać w zasadzie każdy cyberprzestępca.
Sprawcy deklarują, że nie sprzedadzą ani nie opublikują danych
Zaufana Trzecia Strona poinformowała o nowym komunikacie przypisywanym sprawcom ataku na MyDr. Wynika z niego, że wykradzione dane nie mają zostać wystawione na sprzedaż ani udostępnione publicznie.
Z opublikowanego zrzutu ekranu wynika, że osoba posługująca się pseudonimem „fingerprint” zapewnia, iż dane nie są na sprzedaż, a przejęte rekordy nie zostaną upublicznione. Twierdzi również, że poszukiwanie ich na forach darknetowych ma być bezcelowe.
Autor wpisu odniósł się także do osób, które chciałyby kupić wykradzione dane. Zapowiedział, że jeśli takie propozycje będą się powtarzać, ujawni informacje o zainteresowanych zakupem.
Sprawcy ataku na MyDr zakomunikowali, że nie planują sprzedawać ani udostępniać wykradzionych danych. Miła informacja na dzień dobry. pic.twitter.com/OA7XLa2LM7
— ZaufanaTrzeciaStrona @zaufanatrzeciastrona@infosec (@Zaufana3Strona) August 13, 2026
Deklaracja ta nie daje jednak pewności, że dane rzeczywiście nie zostaną ujawnione lub wykorzystane. Na obecnym etapie jest to komunikat przypisywany osobie lub grupie odpowiedzialnej za atak.
Gawkowski: wykradzionych danych nie ma w przestrzeni publicznej
O sprawę MyDr był pytany także w czwartek, 13 sierpnia, minister cyfryzacji i wicepremier Krzysztof Gawkowski podczas konferencji prasowej w siedzibie Dowództwa Komponentu Wojsk Obrony Cyberprzestrzeni w Legionowie.
– Najważniejsza rzecz jest taka, że dzisiaj nie ma w przestrzeni publicznej tych danych. To znaczy, nie są one wystawione nigdzie na sprzedaż, ani nie są elementem żadnej gry. I to monitorują służby – powiedział Gawkowski.
Wicepremier poinformował również, że ustalono już, gdzie znajdował się błąd w oprogramowaniu oraz które elementy procesu i zarządzania systemem zawiodły. Według Gawkowskiego problemy zostały usunięte, a system uszczelniono. Zwrócił przy tym uwagę, że luka może pojawić się w każdym oprogramowaniu.
Pytany, czy Ministerstwo Cyfryzacji lub służby próbują kontaktować się z hakerami, aby zapobiec ewentualnej sprzedaży danych, Gawkowski odpowiedział, że państwo nie prowadzi z nimi negocjacji.
Minister cyfryzacji zaapelował również o zastrzeżenie numeru PESEL.
Wyciek danych MyDr dotyczy blisko 19 mln Polaków
Incydent dotyczący MyDr został ujawniony 10 sierpnia. Początkowo firma informowała, że bada zdarzenie dotyczące części swoich systemów, uruchomiła procedury reagowania, zaangażowała zewnętrznych ekspertów i zawiadomiła organy ścigania. Na pierwszym etapie nie był jeszcze znany pełny zakres wycieku.
12 sierpnia minister cyfryzacji Krzysztof Gawkowski poinformował, że doszło do poważnego wycieku danych i że sprawa dotyczy blisko 19 mln Polaków. W przejętym zbiorze znajdowały się dane związane z obsługą pacjentów przez systemy wykorzystywane w placówkach medycznych, obejmujące m.in. informacje dotyczące recept i skierowań.
W komunikacie z 12 sierpnia MyDr potwierdziło, że padło ofiarą zewnętrznego, celowego działania o charakterze przestępczym, które objęło część danych. Firma zaznacza, że dochodzenie nadal trwa. Istotna jest również informacja dotycząca okresu, z którego pochodzą przejęte dane. Według MyDr najprawdopodobniej są to dane historyczne – z 2024 roku i lat wcześniejszych. Firma wskazuje przy tym, że incydent może nie obejmować wszystkich klientów korzystających z jej rozwiązań ani wszystkich ich pacjentów.
MyDr dostarcza oprogramowanie dla podmiotów medycznych i obsługuje tysiące placówek. Według danych przywoływanych przy okazji incydentu za pośrednictwem rozwiązań firmy realizowanych jest około 3 mln wizyt i wystawianych około 2,7 mln recept miesięcznie.
Główne wnioski
- W wyniku ataku na MyDr przestępcy mieli uzyskać dostęp do około 2 TB danych dotyczących blisko 19 mln osób.
- Michał Gramatyka powiedział, że według informacji ze specjalistycznych serwisów sprawcą „może być jakiś Hindus”, ale jego pochodzenie nie zostało potwierdzone.
- Wiceminister wskazał na możliwy błąd człowieka jako początek reakcji prowadzącej do przejęcia danych, powołując się przy tym na informacje dotyczące prawdopodobnego przebiegu ataku.
- Osoby przedstawiane jako sprawcy zadeklarowały, że nie zamierzają sprzedawać ani publikować wykradzionych danych, jednak deklaracja ta nie daje gwarancji, że informacje nie zostaną wykorzystane.
- Krzysztof Gawkowski poinformował, że wykradzionych danych nie ma obecnie w przestrzeni publicznej ani nie są wystawione na sprzedaż. Służby monitorują sytuację, a błąd w oprogramowaniu i problemy związane z procesem oraz zarządzaniem systemem zostały już zidentyfikowane i usunięte.
- MyDr potwierdziło, że padło ofiarą celowego działania przestępczego, a objęte incydentem dane najprawdopodobniej pochodzą z 2024 roku i lat wcześniejszych oraz mogą nie dotyczyć wszystkich klientów firmy ani wszystkich ich pacjentów.
Źródło:
- https://wiadomosci.wp.pl/ogromny-wyciek-danych-polakow-wiceminister-potwierdza-i-mowi-kto-zawinil-7317916385473089v
- ZaufanaTrzeciaStrona / X
- PAP

