Strona głównaCyberbezpieczeństwo w ochronie zdrowiaKolejny cyberatak na ochronę zdrowia. PaKK-Med informuje o możliwym naruszeniu danych

Kolejny cyberatak na ochronę zdrowia. PaKK-Med informuje o możliwym naruszeniu danych

Aktualizacja 05-08-2026 08:43

Sieć placówek podstawowej opieki zdrowotnej PaKK-Med poinformowała o incydencie cyberbezpieczeństwa, do którego doszło 21 lipca 2026 r. Atak ransomware objął systemy informatyczne spółki, a obecnie trwa analiza jego skutków. Placówka podkreśla, że nie ma potwierdzenia przejęcia danych osobowych, jednak ze względu na charakter zdarzenia nie można wykluczyć takiego ryzyka. O incydencie poinformowano Prezesa Urzędu Ochrony Danych Osobowych oraz właściwe służby odpowiedzialne za cyberbezpieczeństwo.

Z tego artykułu dowiesz się…

  • Jakiego incydentu cyberbezpieczeństwa doświadczyła sieć PaKK-Med.
  • Jakie dane mogły zostać objęte atakiem ransomware.
  • Jakie działania podjęła placówka po wykryciu incydentu.
  • Jak zmienia się skala cyberataków w polskim sektorze ochrony zdrowia

Atak ransomware na systemy PaKK-Med

W komunikacie opublikowanym przez PaKK-Med poinformowano, że 21 lipca 2026 r. doszło do ataku ransomware na systemy informatyczne spółki. Jak wyjaśniono, tego typu złośliwe oprogramowanie blokuje dostęp do danych znajdujących się w zaatakowanych systemach.

Placówka przekazała, że trwa szczegółowa analiza incydentu. Na obecnym etapie nie potwierdzono, aby dane osobowe zostały przejęte przez sprawców, jednak takiego scenariusza nie można definitywnie wykluczyć.

Jakie dane mogły zostać objęte incydentem?

PaKK-Med poinformował, że zakres danych zależy od prowadzonej dokumentacji. Potencjalnie incydent mógł dotyczyć:

  • imienia i nazwiska,
  • numeru PESEL,
  • daty urodzenia,
  • danych adresowych i kontaktowych,
  • informacji o udzielonych świadczeniach zdrowotnych.

Placówka wskazała, że ryzyko dotyczy pacjentów, ich przedstawicieli ustawowych, osób upoważnionych oraz pracowników.

Jakie działania podjęła placówka?

Spółka poinformowała, że zgłosiła naruszenie Prezesowi Urzędu Ochrony Danych Osobowych oraz odpowiednim służbom zajmującym się cyberbezpieczeństwem. Złożono również zawiadomienie o podejrzeniu popełnienia przestępstwa.

Równocześnie wdrożono procedury awaryjne, obejmujące m.in. częściowe przejście na papierowy tryb pracy. Jak zapewnia PaKK-Med, dzięki temu świadczenia medyczne są udzielane bez przerwy. Placówka deklaruje także wdrożenie wszystkich procedur bezpieczeństwa oraz prowadzenie działań mających ograniczyć skutki ataku i ustalić jego pełny zakres.

Pacjenci powinni zachować ostrożność

W komunikacie zwrócono uwagę, że istnieje ryzyko wykorzystania danych przez osoby nieuprawnione, przede wszystkim do prób podszywania się pod pacjentów lub wyłudzania informacji za pomocą fałszywych wiadomości e-mail, SMS-ów czy rozmów telefonicznych.

PaKK-Med zaleca zachowanie szczególnej ostrożności wobec nieoczekiwanych kontaktów, nieprzekazywanie danych osobowych bez wcześniejszej weryfikacji rozmówcy, a także rozważenie zastrzeżenia numeru PESEL oraz uruchomienia Alertów BIK.

PaKK-Med działa w trzech lokalizacjach

PaKK-Med to sieć placówek podstawowej opieki zdrowotnej, obsługująca mieszkańców powiatów gryfickiego i kołobrzeskiego. Świadczenia w ramach NFZ realizowane są w Trzebiatowie, Gościnie oraz Rymaniu.

To kolejny cyberatak na placówkę medyczną

Incydent w PaKK-Med jest kolejnym przypadkiem cyberataku na podmiot leczniczy w 2026 r. W ostatnich miesiącach podobne zdarzenia dotknęły:

Liczba incydentów cyberbezpieczeństwa stale rośnie

Skalę problemu potwierdza raport Krajobraz cyberbezpieczeństwa w sektorze ochrony zdrowia przygotowany przez CSIRT CeZ. W 2025 r. odnotowano 1441 incydentów bezpieczeństwa, podczas gdy rok wcześniej było ich 1028, a w 2023 r. – 435.

Oznacza to wzrost o ponad 60% w porównaniu z 2024 r. Wśród zgłoszonych zdarzeń znalazło się również 5 incydentów poważnych w rozumieniu ustawy o krajowym systemie cyberbezpieczeństwa oraz 8 ataków ransomware.

Rosnąca liczba ataków pokazuje, że cyberbezpieczeństwo staje się jednym z kluczowych wyzwań dla placówek medycznych. Incydenty tego typu mogą wpływać nie tylko na ciągłość pracy systemów informatycznych, ale również na bezpieczeństwo danych pacjentów i personelu, dlatego coraz większego znaczenia nabierają działania prewencyjne oraz szybkie reagowanie na zagrożenia.

Główne wnioski

  1. 21 lipca 2026 r. PaKK-Med padł ofiarą ataku ransomware, a spółka prowadzi analizę skutków incydentu i nie wyklucza ryzyka naruszenia danych osobowych.
  2. Potencjalnie zagrożone mogły być dane pacjentów i pracowników, w tym m.in. PESEL, dane kontaktowe oraz informacje o udzielonych świadczeniach zdrowotnych.
  3. Placówka zgłosiła incydent do Prezesa UODO i odpowiednich służb, wdrożyła procedury awaryjne oraz utrzymała ciągłość udzielania świadczeń.
  4. Według CSIRT CeZ w 2025 r. odnotowano 1441 incydentów cyberbezpieczeństwa w ochronie zdrowia, czyli o ponad 60% więcej niż rok wcześniej.

Źródło:

  • https://pakkmed.pl/

Agnieszka Fodrowska
Agnieszka Fodrowska
Redaktorka i specjalistka marketingu internetowego z wieloletnim doświadczeniem w tworzeniu treści dla sektora ochrony zdrowia. Specjalizuje się w tematach związanych z innowacjami i cyfryzacją medycyny oraz farmacji - od AI po robotykę chirurgiczną. Prywatnie miłośniczka podróży, dobrej muzyki i psów.
Newsletter medyczny

Najważniejsze dziś

Najczęściej czytane

Kluczowe tematy

Najważniejsze wiadomości medyczne w Twojej skrzynce.

ZOSTAW ODPOWIEDŹ

Proszę wpisać swój komentarz!
Proszę podać swoje imię tutaj

Więcej wiadomości