Dodano: 12.08.2026

MyDr mógł paść ofiarą jednego z największych incydentów cyberbezpieczeństwa w ostatnich latach. Wicepremier i minister cyfryzacji Krzysztof Gawkowski potwierdził, że odpowiednie służby prowadzą obecnie postępowanie wyjaśniające.
MyDr to dostawca oprogramowania medycznego należący do grupy Znany Lekarz. O możliwym wycieku danych poinformował serwis Zaufana Trzecia Strona, do którego mieli zgłosić się sami sprawcy ze szczegółami. Przekazali dziennikarzom materiały mające potwierdzać włamanie, w tym dane jednego z najważniejszych polskich polityków, obejmujące m.in. imię i nazwisko, datę urodzenia, numer PESEL, numery telefonów oraz informacje dotyczące recept.
– Odezwał się do nas ktoś, kto twierdził, że dysponuje danymi ponad 18 milionów Polek i Polaków, pochodzących z systemów medycznych. Potraktowaliśmy zgłoszenie poważnie i weszliśmy w bezpośredni kontakt ze zgłaszającym oraz powiadomiliśmy odpowiednie instytucje – poinformował serwis.

Sprawcy mieli również uzyskać dostęp do wewnętrznych zasobów MyDr. Pokazali m.in. fragmenty korespondencji firmowej, dane nowych pracowników, raport sygnalisty o nieprawidłowościach, informacje o współpracujących lekarzach oraz materiały związane z reklamą leków.
Zgodnie z informacjami serwisu Zaufana Trzecia Strona, cyberprzestępcy uzyskali dostęp do infrastruktury firmy działającej w chmurze AWS i wykradli około 2,5 TB danych. Żadne informacje nie zostały na razie potwierdzone. d
– Klienci firmy, czyli placówki medyczne i lekarze zostali poinformowani o identyfikacji potencjalnego nieuprawnionego dostępu do systemów. Na tym etapie postępowania nie można ostatecznie potwierdzić wycieku danych, jednak wiele wskazuje na to, że osoba nieuprawniona mogła uzyskać do nich dostęp [red.: do danych] – napisał na platformie X minister Gawkowski.

MyDr poinformował, że prowadzi postępowanie mające na celu ustalenie potencjalnego zakresu oraz wpływu incydentu i współpracuje w tej sprawie z odpowiednimi służbami.
Czytaj także: Nowy raport CSIRT CeZ. 60% więcej incydentów cyberbezpieczeństwa w placówkach zdrowia