Nie tylko MyDr. Oto największe (jak dotąd) cyberataki 2026 roku

Dodano: 24.09.2026


 Według raportu Comparitech, w pierwszych sześciu miesiącach 2026 r. liczba ataków na placówki zdrowia na całym świecie wzrosła o 60%
 Według raportu Comparitech, w pierwszych sześciu miesiącach 2026 r. liczba ataków na placówki zdrowia na całym świecie wzrosła o 60%

Wyciek danych 19 mln pacjentów w efekcie cyberataku na MyDr nie jest odosobnionym przypadkiem. Oto inne, duże ataki hakerów, które miały miejsce w ostatnich miesiącach na całym świecie.

  • Hakerzy coraz częściej atakują infrastrukturę krytyczną. W tym roku ofiarami padł m.in. dostawca sprzętu medycznego Stryker oraz amerykańskie wodociągi.
  • W wyniku cyberataku wyciekają wrażliwe dane, a szpitale niejednokrotnie muszą odwoływać operacje, co w szpitalu NHS w Londynie doprowadziło do śmierci pacjenta.
  • W Polsce tylko w marcu 2026 r. ofiarą cyberprzestępców padły 4 duże placówki medyczne.
  • Największym dotychczasowym incydentem jest atak na MyDr z 10 sierpnia. Sprawcy uzyskali dostęp do ok. 19 mln numerów PESEL powiązanych z informacjami o lekach i wizytach.
  • Według CSIRT Centrum e-Zdrowia, liczba incydentów bezpieczeństwa danych w sektorze zdrowia wzrosła z 435 w 2023 r. do 1441 w 2025 r.
Newsletter OSOZ

Kasowanie danych u producenta sprzętu medycznego, paraliż wodociągów

Jednym z najgłośniejszych incydentów był atak na producenta sprzętu medycznego Stryker. 11 marca br. firma nagle utraciła dostęp do części globalnej infrastruktury Microsoftu, co zakłóciło przetwarzanie zamówień, produkcję i wysyłkę produktów.

To nie było ani ransomware, ani malware. Nie pojawiło się nawet żądanie okupu. Celem była destabilizacja działalności firmy. W toku dochodzenia ustalono, że napastnicy wykorzystali złośliwy plik do wykonywania poleceń w środowisku Microsoft Intune. W ten sposób hakerom udało się wykasować dane z komputerów w wewnętrznej sieci. Stryker został zmuszony do ręcznej obsługi części zamówień i ogromnych zmian organizacyjnych, w tym uruchomienia dodatkowych zmian, aby dostarczyć zamówiony sprzęt na czas.

W maju 2026 r. ofiarą cyberataku padła platforma edukacyjna Canvas. Grupa hakerów ukrywająca się pod pseudonimem ShinyHunters poinformowała, że uzyskała dostęp do około 3,65 TB danych i wykradła dane nawet 275 mln użytkowników. Z Canvas korzysta tysiące szkół, uczelni i instytucji edukacyjnych na całym świecie. Napastnicy zażądali okupu, grożąc publikacją skradzionych informacji.

W lutym doszło do ataku na Substack – amerykańską platformę internetową do publikowania treści dostępnych w ramach płatnego abonamentu: newsletterów, artykułów, podcastów i materiałów wideo. Cyberprzestępcy uzyskali dostęp do danych użytkowników platformy, w tym adresów e-mail i numerów telefonów. Według dostępnych ekspertyz, cyberprzestępcy wykorzystali słabość w systemach i niewystarczające mechanizmy kontroli dostępu. Ostatecznie opublikowali wykradzione dane – czyli 697 tys. rekordów – w internecie.

Pod koniec lipca 2026 r. doszło do serii ataków na co najmniej 30 miejskich systemów wodociągowych w USA. Hakerzy zaatakowali podpięte do internetu sterowniki PLC firmy Rockwell Automation, czyli urządzenia sterujące fizycznymi procesami w infrastrukturze wodociągowej. FBI poinformowało, że incydenty dotknęły przedsiębiorstw wodociągowych w co najmniej 7 stanach. W części przypadków ataki doprowadziły do zakłócenia działania systemów uzdatniania i dystrybucji wody.

Raport "Bezpieczne dane"

Odwołane operacje i przerwy w leczeniu na całym świecie

Aż 3 miesiące trwał atak na największy publiczny system ochrony zdrowia w Stanach Zjednoczonych, czyli NYC Health + Hospitals. Łupem padły dane co najmniej 1,8 mln osób. Po tym, jak hakerzy uzyskali dostęp do sieci wewnętrznej, krok po kroku – aby nie wykryły tego systemy cyberbezpieczeństwa – kopiowali pliki zawierające dane osobowe, dokumentację medyczną, informacje finansowe oraz dane biometryczne, w tym skany odcisków palców i dłoni.

W kwietniu, z pomocą złośliwego oprogramowania ransomware, hakerzy zaatakowali ChipSoft, dostawcę systemów informatycznych dla holenderskich szpitali. Co najmniej 11 szpitali musiało czasowo ograniczyć korzystanie z oprogramowania i przejść na dokumentację papierową.

Kolejny cyberatak wymierzony został w 1500 lekarzy korzystających z systemów francuskiego dostawcy oprogramowania medycznego Cegedim Santé. Wyciekły dane nawet 15 mln osób. W Australii cyberprzestępcy uzyskali dostęp do danych z co najmniej 21 klinik sieci Partnered Health. Wśród przejętych informacji znalazły się nazwiska, daty urodzenia, adresy, numery ubezpieczenia Medicare oraz dane medyczne, w tym notatki z konsultacji, skierowania i wyniki badań. Za odblokowanie systemów napastnicy zażądali okupu.

W Belgii cyberatak na szpital AZ Monica w Antwerpii doprowadził do odwołania 70 planowanych operacji i konieczności przekierowania 7 ciężko chorych pacjentów do innych placówek. Oddział ratunkowy działał w ograniczonym zakresie, a działalność zespołów ratownictwa została czasowo zawieszona. Następnego dnia szpital informował, że jest w stanie realizować zaledwie około 30 proc. planowych świadczeń.

4 duże ataki na polskie placówki w 1 miesiąc i dane 19 mln osób z systemu MyDr

W nocy z 7 na 8 marca z pomocą ransomware hakerzy zaatakowali Samodzielny Publiczny Wojewódzki Szpital Zespolony w Szczecinie. Napastnicy zaszyfrowali część danych i zablokowali dostęp do systemów, żądając kilku milionów dolarów okupu. Szpital musiał przejść na papierowy tryb pracy, sprawą zajęła się prokuratura.

Kilka dni później podobny atak odnotowano w Bonifraterskim Centrum Medycznym. Ransomware zaszyfrował dane na serwerach placówki, cyberprzestępcy mogli również uzyskać dostęp do danych osobowych pacjentów.

26 marca 2026 r. cyberatak zarejestrowano też w Centrum Medycznym „Eskulap” w Raciborzu. Cyberprzestępcy zaszyfrowali dane, w efekcie czego placówka utraciła czasowo dostęp do m.in. dokumentacji medycznej.

Serię marcowych incydentów zamyka cyberatak z 31 marca 2026 r. na Świętokrzyskie Centrum Rehabilitacji w Czarnieckiej Górze. Złośliwe oprogramowanie zaszyfrowało dane przetwarzane przez placówkę i doprowadziło do blokady działania systemów informatycznych.

28 maja 2026 r. Wielkopolskie Centrum Medyczne REMEDIUM wykryło nieuprawniony dostęp do danych przechowywanych w systemach informatycznych placówki. Naruszenie objęło dane zawierające imiona i nazwiska, numery PESEL, numery dowodów osobistych oraz informacje o stanie zdrowia. Placówka natychmiast odizolowała zaatakowane systemy od sieci, zabezpieczyła logi i dowody, a o incydencie poinformowała organy ścigania oraz Prezesa UODO. W lipcu, także z pomocą ransomware, doszło do incydentu w PaKK-MED, sieci czterech placówek podstawowej opieki zdrowotnej w województwie zachodniopomorskim. Po wykryciu ataku systemy zostały wyłączone, a placówki przeszły na dokumentację papierową. W komunikacie wskazano, że przestępcy przejęli dane osobowe.

Atak na MyDr z 10 sierpnia to największy na chwilę obecną wyciek danych w ochronie zdrowia i historii Polski. Okoliczności zdarzenia nadal wyjaśniają Policja i Centralne Biuro Walki z Cyberprzestępczością. Osoby podające się za sprawców poinformowały, że uzyskały dostęp do prawie 19 mln unikatowych numerów PESEL powiązanych z informacjami o lekach i wizytach. O tej sprawie piszemy szczegółowo na blogu OSOZ.

Według danych CSIRT Centrum e-Zdrowia, w 2025 roku odnotowano 1441 incydentów bezpieczeństwa danych w sektorze zdrowia. W 2024 roku było ich 1028, a w 2023 roku – 435.

Dodaj do zaufanych źródeł Google