Wyciek danych osobistych z popularnej platformy
Autor: Alicja Bajer w dniu 2026-08-20
Od kilku dni we wszystkich serwisach informacyjnych publikowane są wiadomości o wycieku danych osobistych z terenu całej Polski. Centralne Biuro Zwalczania Cyberprzestępczości prowadzi czynności pod nadzorem Prokuratury Okręgowej w Warszawie w sprawie nieuprawnionego dostępu do systemu informatycznego firmy MyDr i danych pacjentów przechowywanych na jej serwerach. Służby apelują do poszkodowanych o podjęcie działań ochronnych.
CBZC bada wyciek danych pacjentów z systemu firmy MyDr
Funkcjonariusze Centralnego Biura Zwalczania Cyberprzestępczości prowadzą czynności w sprawie nieuprawnionego dostępu do systemu informatycznego administrowanego przez firmę MyDr. Postępowanie toczy się pod nadzorem Prokuratury Okręgowej w Warszawie. Sprawa dotyczy zarówno włamania do systemu za pośrednictwem sieci Internet, jak i dostępu do informacji przechowywanych na serwerach spółki.
W ramach prowadzonych działań policjanci CBZC przeprowadzili kompleksową analizę danych oraz podjęli czynności zmierzające do ustalenia okoliczności i skali zdarzenia, a także do ujawnienia osób odpowiedzialnych za proceder.
Szczegóły śledztwa nie zostaną ujawnione
CBZC poinformowało, że ze względu na dobro postępowania i złożoność prowadzonych czynności szczegóły śledztwa nie będą na tym etapie podawane do publicznej wiadomości. Służby zdecydowały również, że numery PESEL pacjentów obsługiwanych przez system MyDr nie zostaną opublikowane na stronie bezpiecznedane.gov.pl. Jak wyjaśniono, publikacja takich danych mogłaby utrudnić prowadzone działania. CBZC realizuje aktywne czynności mające na celu maksymalne ograniczenie zakresu wycieku.
Służby zapowiedziały, że o efektach działań będą informować opinię publiczną w najbliższym czasie. Jednocześnie zaleciły śledzenie wyłącznie oficjalnych komunikatów Ministerstwa Cyfryzacji, prokuratury oraz służb.
Zalecenia dla pacjentów – jak chronić swoje dane
W związku z możliwym naruszeniem ochrony danych osobowych obejmującym dokumentację medyczną pacjentów, CBZC wydało szereg zaleceń prewencyjnych.
Najważniejszym krokiem jest zastrzeżenie numeru PESEL, które skutecznie chroni przed nieuprawnionym zaciągnięciem zobowiązań finansowych, takich jak kredyty czy pożyczki. Operację można wykonać bezpłatnie przez aplikację mObywatel, serwis GOV.pl lub w urzędzie.
Służby ostrzegają również przed próbami phishingu. Oszuści mogą podszywać się pod placówki medyczne, banki lub instytucje państwowe, powołując się na skradzione dane w celu wyłudzenia dodatkowych informacji lub danych dostępowych do kont. Zalecana jest szczególna ostrożność wobec przychodzących wiadomości SMS, e-maili i połączeń telefonicznych.
CBZC rekomenduje ponadto weryfikację i zmianę haseł do portali pacjenta oraz internetowych kont medycznych, zwłaszcza jeśli to samo hasło jest używane w wielu serwisach. Wskazane jest też włączenie weryfikacji dwuetapowej (2FA).
Jak zgłosić incydent
Wszelkie podejrzane wiadomości tekstowe należy przekazywać do zespołu CERT Polska – pod bezpłatny numer 8080 lub przez stronę incydent.cert.pl. W przypadku stwierdzenia przestępstwa na własną szkodę, sprawę należy zgłosić w najbliższej jednostce Policji.