Hakerzy twierdzą, że wykradli dane ponad 18 mln osób z MyDr

Dodano: 12.08.2026


Pierwsze informacje o cyberataku na MyDr pojawiły się 10 lipca br.
Pierwsze informacje o cyberataku na MyDr pojawiły się 10 lipca br.

MyDr mógł paść ofiarą jednego z największych incydentów cyberbezpieczeństwa w ostatnich latach. Wicepremier i minister cyfryzacji Krzysztof Gawkowski potwierdził, że odpowiednie służby prowadzą obecnie postępowanie wyjaśniające.

Newsletter OSOZ

MyDr to dostawca oprogramowania medycznego należący do grupy Znany Lekarz. O możliwym wycieku danych poinformował serwis Zaufana Trzecia Strona, do którego mieli zgłosić się sami sprawcy ze szczegółami. Przekazali dziennikarzom materiały mające potwierdzać włamanie, w tym dane jednego z najważniejszych polskich polityków, obejmujące m.in. imię i nazwisko, datę urodzenia, numer PESEL, numery telefonów oraz informacje dotyczące recept.

– Odezwał się do nas ktoś, kto twierdził, że dysponuje danymi ponad 18 milionów Polek i Polaków, pochodzących z systemów medycznych. Potraktowaliśmy zgłoszenie poważnie i weszliśmy w bezpośredni kontakt ze zgłaszającym oraz powiadomiliśmy odpowiednie instytucje – poinformował serwis.

MyDr poinformował oficjalnie, że prowadzi postępowanie wyjaśniające w sprawie incydentu
MyDr poinformował, że prowadzi postępowanie wyjaśniające w sprawie incydentu

Sprawcy mieli również uzyskać dostęp do wewnętrznych zasobów MyDr. Pokazali m.in. fragmenty korespondencji firmowej, dane nowych pracowników, raport sygnalisty o nieprawidłowościach, informacje o współpracujących lekarzach oraz materiały związane z reklamą leków.

Zgodnie z informacjami serwisu Zaufana Trzecia Strona, cyberprzestępcy uzyskali dostęp do infrastruktury firmy działającej w chmurze AWS i wykradli około 2,5 TB danych. Żadne informacje nie zostały na razie potwierdzone. d

– Klienci firmy, czyli placówki medyczne i lekarze zostali poinformowani o identyfikacji potencjalnego nieuprawnionego dostępu do systemów. Na tym etapie postępowania nie można ostatecznie potwierdzić wycieku danych, jednak wiele wskazuje na to, że osoba nieuprawniona mogła uzyskać do nich dostęp [red.: do danych] – napisał na platformie X minister Gawkowski.

Komunikat ministra cyfryzacji na temat możliwego ataku (źródło: X)
Komunikat ministra cyfryzacji na temat możliwego ataku (źródło: X)

MyDr poinformował, że prowadzi postępowanie mające na celu ustalenie potencjalnego zakresu oraz wpływu incydentu i współpracuje w tej sprawie z odpowiednimi służbami.