Dodano: 24.09.2026

Wyciek danych 19 mln pacjentów w efekcie cyberataku na MyDr nie jest odosobnionym przypadkiem. Oto inne, duże ataki hakerów, które miały miejsce w ostatnich miesiącach na całym świecie.
Jednym z najgłośniejszych incydentów był atak na producenta sprzętu medycznego Stryker. 11 marca br. firma nagle utraciła dostęp do części globalnej infrastruktury Microsoftu, co zakłóciło przetwarzanie zamówień, produkcję i wysyłkę produktów.
To nie było ani ransomware, ani malware. Nie pojawiło się nawet żądanie okupu. Celem była destabilizacja działalności firmy. W toku dochodzenia ustalono, że napastnicy wykorzystali złośliwy plik do wykonywania poleceń w środowisku Microsoft Intune. W ten sposób hakerom udało się wykasować dane z komputerów w wewnętrznej sieci. Stryker został zmuszony do ręcznej obsługi części zamówień i ogromnych zmian organizacyjnych, w tym uruchomienia dodatkowych zmian, aby dostarczyć zamówiony sprzęt na czas.
W maju 2026 r. ofiarą cyberataku padła platforma edukacyjna Canvas. Grupa hakerów ukrywająca się pod pseudonimem ShinyHunters poinformowała, że uzyskała dostęp do około 3,65 TB danych i wykradła dane nawet 275 mln użytkowników. Z Canvas korzysta tysiące szkół, uczelni i instytucji edukacyjnych na całym świecie. Napastnicy zażądali okupu, grożąc publikacją skradzionych informacji.
W lutym doszło do ataku na Substack – amerykańską platformę internetową do publikowania treści dostępnych w ramach płatnego abonamentu: newsletterów, artykułów, podcastów i materiałów wideo. Cyberprzestępcy uzyskali dostęp do danych użytkowników platformy, w tym adresów e-mail i numerów telefonów. Według dostępnych ekspertyz, cyberprzestępcy wykorzystali słabość w systemach i niewystarczające mechanizmy kontroli dostępu. Ostatecznie opublikowali wykradzione dane – czyli 697 tys. rekordów – w internecie.
Pod koniec lipca 2026 r. doszło do serii ataków na co najmniej 30 miejskich systemów wodociągowych w USA. Hakerzy zaatakowali podpięte do internetu sterowniki PLC firmy Rockwell Automation, czyli urządzenia sterujące fizycznymi procesami w infrastrukturze wodociągowej. FBI poinformowało, że incydenty dotknęły przedsiębiorstw wodociągowych w co najmniej 7 stanach. W części przypadków ataki doprowadziły do zakłócenia działania systemów uzdatniania i dystrybucji wody.
Aż 3 miesiące trwał atak na największy publiczny system ochrony zdrowia w Stanach Zjednoczonych, czyli NYC Health + Hospitals. Łupem padły dane co najmniej 1,8 mln osób. Po tym, jak hakerzy uzyskali dostęp do sieci wewnętrznej, krok po kroku – aby nie wykryły tego systemy cyberbezpieczeństwa – kopiowali pliki zawierające dane osobowe, dokumentację medyczną, informacje finansowe oraz dane biometryczne, w tym skany odcisków palców i dłoni.
W kwietniu, z pomocą złośliwego oprogramowania ransomware, hakerzy zaatakowali ChipSoft, dostawcę systemów informatycznych dla holenderskich szpitali. Co najmniej 11 szpitali musiało czasowo ograniczyć korzystanie z oprogramowania i przejść na dokumentację papierową.
Kolejny cyberatak wymierzony został w 1500 lekarzy korzystających z systemów francuskiego dostawcy oprogramowania medycznego Cegedim Santé. Wyciekły dane nawet 15 mln osób. W Australii cyberprzestępcy uzyskali dostęp do danych z co najmniej 21 klinik sieci Partnered Health. Wśród przejętych informacji znalazły się nazwiska, daty urodzenia, adresy, numery ubezpieczenia Medicare oraz dane medyczne, w tym notatki z konsultacji, skierowania i wyniki badań. Za odblokowanie systemów napastnicy zażądali okupu.
W Belgii cyberatak na szpital AZ Monica w Antwerpii doprowadził do odwołania 70 planowanych operacji i konieczności przekierowania 7 ciężko chorych pacjentów do innych placówek. Oddział ratunkowy działał w ograniczonym zakresie, a działalność zespołów ratownictwa została czasowo zawieszona. Następnego dnia szpital informował, że jest w stanie realizować zaledwie około 30 proc. planowych świadczeń.
W nocy z 7 na 8 marca z pomocą ransomware hakerzy zaatakowali Samodzielny Publiczny Wojewódzki Szpital Zespolony w Szczecinie. Napastnicy zaszyfrowali część danych i zablokowali dostęp do systemów, żądając kilku milionów dolarów okupu. Szpital musiał przejść na papierowy tryb pracy, sprawą zajęła się prokuratura.
Kilka dni później podobny atak odnotowano w Bonifraterskim Centrum Medycznym. Ransomware zaszyfrował dane na serwerach placówki, cyberprzestępcy mogli również uzyskać dostęp do danych osobowych pacjentów.
26 marca 2026 r. cyberatak zarejestrowano też w Centrum Medycznym „Eskulap” w Raciborzu. Cyberprzestępcy zaszyfrowali dane, w efekcie czego placówka utraciła czasowo dostęp do m.in. dokumentacji medycznej.
Serię marcowych incydentów zamyka cyberatak z 31 marca 2026 r. na Świętokrzyskie Centrum Rehabilitacji w Czarnieckiej Górze. Złośliwe oprogramowanie zaszyfrowało dane przetwarzane przez placówkę i doprowadziło do blokady działania systemów informatycznych.
28 maja 2026 r. Wielkopolskie Centrum Medyczne REMEDIUM wykryło nieuprawniony dostęp do danych przechowywanych w systemach informatycznych placówki. Naruszenie objęło dane zawierające imiona i nazwiska, numery PESEL, numery dowodów osobistych oraz informacje o stanie zdrowia. Placówka natychmiast odizolowała zaatakowane systemy od sieci, zabezpieczyła logi i dowody, a o incydencie poinformowała organy ścigania oraz Prezesa UODO. W lipcu, także z pomocą ransomware, doszło do incydentu w PaKK-MED, sieci czterech placówek podstawowej opieki zdrowotnej w województwie zachodniopomorskim. Po wykryciu ataku systemy zostały wyłączone, a placówki przeszły na dokumentację papierową. W komunikacie wskazano, że przestępcy przejęli dane osobowe.
Atak na MyDr z 10 sierpnia to największy na chwilę obecną wyciek danych w ochronie zdrowia i historii Polski. Okoliczności zdarzenia nadal wyjaśniają Policja i Centralne Biuro Walki z Cyberprzestępczością. Osoby podające się za sprawców poinformowały, że uzyskały dostęp do prawie 19 mln unikatowych numerów PESEL powiązanych z informacjami o lekach i wizytach. O tej sprawie piszemy szczegółowo na blogu OSOZ.
Według danych CSIRT Centrum e-Zdrowia, w 2025 roku odnotowano 1441 incydentów bezpieczeństwa danych w sektorze zdrowia. W 2024 roku było ich 1028, a w 2023 roku – 435.
Czytaj także: Shoulder surfing, sztuczka na kuriera: Tak dane wyciekają po cichu