REKLAMA
WAKACJE NA GIEŁDZIE

Tusk o cyberataku na MyDr: Wiele wskazuje na próbę wyłudzenia okupu

2026-08-13 15:53, akt.2026-08-13 16:42
publikacja
2026-08-13 15:53
aktualizacja
2026-08-13 16:42
Dodaj Bankier.pl w Google

Motywacja zdaje się czysto kryminalna. Wiele na to wskazuje, że chodzi o próbę wyłudzenia okupu od tej firmy – przekazał w czwartek premier Donald Tusk, odnosząc się do wycieku danych medycznych z firmy MyDr.

Tusk o cyberataku na MyDr: Wiele wskazuje na próbę wyłudzenia okupu
Tusk o cyberataku na MyDr: Wiele wskazuje na próbę wyłudzenia okupu
fot. Pawel Kopczynski / / Reuters

Premier zapewnił, że jeśli chodzi o cyberataki, to nigdzie na świecie nie da się zapewnić stuprocentowej gwarancji bezpieczeństwa w sektorze prywatnym.

Dodał, że w sprawie wycieku danych w związku z cyberatakiem na firmę MyDr śledztwo trwa.

– Mamy do czynienia z bardzo wyrafinowanymi technikami czy metodami. Motywacja zdaje się czysto kryminalna. Wiele wskazuje na to, że chodzi o próbę wyłudzenia okupu od tej firmy – powiedział premier.

Dodał, że w wyjaśnienie sprawy zaangażowane są wszystkie możliwe służby.

– My koncentrujemy się na tym, żeby ze strony naszych instytucji nie było albo żeby jak najmniej było wycieków – podkreślił Donald Tusk.

Wakacje na giełdzie

Dane 19 mln Polaków zagrożone. Tak mogą wykorzystać je teraz hakerzy

Po cyberataku na MyDr wykradziono bazę obejmującą dane blisko 19 mln osób. Ma ponad 2 TB. Teraz przestępcy mogą spróbować wykorzystać zdobyte informacje do phishingu i wyłudzeń.

W środę Ministerstwo Cyfryzacji potwierdziło informację o cyberataku na firmę MyDr, w wyniku którego wyciekły dane m.in. o lekach i receptach prawie 19 mln Polaków. Wykradziona baza ma ponad 2 TB danych.

– Nie ma w przestrzeni publicznej danych skradzionych w cyberataku. Nie są one wystawione nigdzie na sprzedaż ani nie są elementem żadnej gry. Monitorują to służby – przekazał w czwartek wicepremier, minister cyfryzacji Krzysztof Gawkowski. Ponownie zaapelował też, aby każdy zastrzegł swój PESEL.

Zaznaczył, że trwają prace nad wydobyciem danych osób z firmy przetwarzającej i przeniesieniem ich do systemów państwowych. Podkreślił, że wszelkie informacje na temat wycieków danych można sprawdzić na stronie bezpiecznedane.gov.pl.

Gawkowski podkreślił również, że służby rozpracowują grupę, która stała za cyberatakiem. Dodał, że „dzisiaj nic nie wskazuje na to, że mieliśmy zewnętrzny, czyli spoza granic Polski, element, który w tym wszystkim uczestniczył”.

Z kolei Prokuratura Okręgowa w Warszawie poinformowała w czwartek, że nadzoruje prowadzone przez Centralne Biuro Zwalczania Cyberprzestępczości dochodzenie w sprawie wycieku danych z firmy MyDr.

Jej rzecznik prok. Piotr Antoni Skiba wyjaśnił, że dochodzenie prowadzone jest „w sprawie uzyskania przez nieustaloną osobę, nie później niż w dniu 6 sierpnia 2026 r., bez uprawnienia, za pośrednictwem sieci internet, dostępu do całości lub części systemu informatycznego administrowanego przez MyDr oraz przechowywanych na serwerach spółki informacji nieprzeznaczonych dla sprawcy – po uprzednim przełamaniu albo ominięciu informatycznych zabezpieczeń tych informacji, a następnie ujawnienia części uzyskanych w ten sposób informacji innym osobom, poprzez przesłanie wycinka danych do redakcji serwisu »Zaufana Trzecia Strona«, a tym samym przetwarzania danych osobowych, w tym dotyczących stanu zdrowia, przez osobę, która nie jest do tego uprawniona”.

Grozi za to do trzech lat więzienia.

Informacje obejmują dane osobowe pacjentów podmiotów świadczących usługi medyczne będących klientami MyDr – w tym imiona, nazwiska, numery PESEL, numery telefonów, adresy poczty elektronicznej oraz dane dotyczące stanu zdrowia, jak treść notatek z wizyt lekarskich czy informacji o wystawionych receptach.

UODO skontroluje spółkę MyDr w związku z cyberatakiem

Zastosowane środki techniczne i organizacyjne, w tym analiza ryzyka będą przedmiotem kontroli prezesa UODO w spółce MyDr, w której doszło do wycieku danych o stanie zdrowie pacjentów - poinformował w czwartek zastępca rzecznika UODO Łukasz Kuligowski.

Wyjaśnił, że placówki ochrony zdrowia, które korzystając z aplikacji spółki MyDr powierzyły jej dane swoich pacjentów, zgłaszają naruszenia ochrony danych osobowych. „Skala naruszenia nie jest jak na razie w pełni znana, ale według doniesień medialnych może ona dotyczyć około 12 tys. podmiotów leczniczych. Prezes UODO postanowił więc przeprowadzić kontrolę w spółce MyDr, która jest podmiotem przetwarzającym dane administrowane przez placówki medyczne, będące jej klientami” - dodał Kuligowski.

Zaznaczył, że kontrolerzy sprawdzą zastosowane przez spółkę środki techniczne i organizacyjne. „Będą ustalać również czy te zabezpieczenia były regularnie testowane pod kątem zmieniających się zagrożeń. Przedmiotem kontroli będzie też sprawdzenie czy analiza ryzyka uwzględniała możliwe zagrożenia dla przetwarzanych danych, a jej wyniki zostały zastosowane w praktyce” - wyjaśnił Kuligowski.

Dochodzenie w tej sprawie CBZC wszczęło w środę, zaś pierwsze czynności w sprawie zostały podjęte z urzędu w poniedziałek.

„Z uwagi na dobro postępowania przygotowawczego nie udzielamy szerszych informacji o planowanych czynnościach i dokonanych ustaleniach” – podkreślił prok. Skiba. (PAP)

akuz/ joz/

Źródło:PAP
Tematy

Komentarze (9)

dodaj komentarz
nierzad
Jak do tej pory to tusk wyłudza od nas
samsza
Toż to wasz pegasus na wybory.
Tak jak wejścia do mieszkań na hasło gość z pasem szahida w wannie.
inwestor.pl
Czy twoim zdaniem Tusk i Gawkowski powinni zostać zwolnieni dyscyplinarnie z pracy?
Zielony - TAK
Czerwony - NIE

(SONDA)
rembielinek
Jakoś nikt się nie zastanawia, jak to możliwe, że dane 19mln Polaków posiadała Sp. z o.o. o kapitale zakładowym 5,6 tyś. zł , która została kupiona przez jakąś międzynarodową korpo ?
Kto za to odpowie ? Gdzie są jakieś służby ? Czy w tym kraju ktoś chroni jeszcze obywateli ?
po_co
Nikt za to nie odpowie, to pierwsza taka afera wynikająca z niekompetencji tego rządu?
Jasne można to przykryć niekompetencją poprzednich rządów, pokazać 5 innych ważnych afer sprzed lat ale ani ja, ani Ty, ani pozostałe 38 milionów Polaków nie jesteśmy istotami czterowymiarowymi więc żyjemy tu i teraz.

Możemy do samej
Nikt za to nie odpowie, to pierwsza taka afera wynikająca z niekompetencji tego rządu?
Jasne można to przykryć niekompetencją poprzednich rządów, pokazać 5 innych ważnych afer sprzed lat ale ani ja, ani Ty, ani pozostałe 38 milionów Polaków nie jesteśmy istotami czterowymiarowymi więc żyjemy tu i teraz.

Możemy do samej śmierci narzekać na błędy rządu X i rozpatrywać różne scenariusze co nie przyniesie nam żadnej korzyści, możemy też zmusić obecnie rządzących do ponoszenia odpowiedzialności za swoje czyny.

Tusk jest fatalnym zarządcą, nie potrafiłby zarządzać farmą kur ale z pewnością byłaby to najsławniejsza, najbardziej wesoła, najbardziej zielona i z największą liczbą przekrętów farma na świecie, natomiast same kury jak trafiają do rosołu dziś, tak trafiałyby i w czasie jego rządów z tą różnicą, że szczerząc "zęby" do kamery.

I tak, poprzedni premier również ma swoje za uszami i również był mizerny ale jak już wspomniałem, żyjemy dziś i z tym wałkoniem Tuskiem, a nie Maliniakiem i Pinokio.

Przypomnę, że w 2015 roku ludzie gonili jego samochód pod samą granicę Niemiecką, z widłami i groźbą, że go na nie nadzieją. Dziś już tego nikt nie pamięta.
mararok
ciekawe czy mają chociaż certyfikacje zrobioną te ISO 27001. W sumie powinna być dla takiego systemu.
tomitomi
nie panikuj ! alert RCB Cię chroni ! a , podwójny to cię obroni !! - Władek mówił , ze poleca !
po_co odpowiada mararok
Uzyskanie takiego certyfikatu zgodności z normą nie jest trudne, a audytor nie skupia na wyszukiwaniu luk czy słabych punktów tylko na potwierdzeniu, że wymaganie lub zalecenie jest realizowane zgodnie z deklaracją.

"Czy zarządzacie państwo hasłami w firmie?"
- Tak, każdy pracownik ma mieć indywidualne hasło.

Oczywiście
Uzyskanie takiego certyfikatu zgodności z normą nie jest trudne, a audytor nie skupia na wyszukiwaniu luk czy słabych punktów tylko na potwierdzeniu, że wymaganie lub zalecenie jest realizowane zgodnie z deklaracją.

"Czy zarządzacie państwo hasłami w firmie?"
- Tak, każdy pracownik ma mieć indywidualne hasło.

Oczywiście to jest trywialny przykład ale dokładnie tak wygląda audytowanie, dodatkowo audytor powinien sprawdzić czy faktycznie pracownicy mają indywidualne hasła ale przecież nie zapyta każdego o to jak ono brzmi :)

Poza tym, indywidualne hasło naklejone na laptopa to sztandarowy przykład jak spełnić normę, jednocześnie pozostawiając klucz do drzwi w zamku.
tomitomi
.... raczej element szantażu , jest wojna - wszystkie chwyty dozwolone ,,,

Powiązane: Cyberatak na MyDr

Polecane

Najnowsze

Popularne

Ważne linki