Close Menu
  • Polska
  • Lokalne
  • Świat
  • Polityka
  • Ekonomia
  • Nauka
  • Sport
  • Zdrowie
  • Klimat
  • Trendy
  • Komunikat prasowy
Facebook X (Twitter) Instagram
Historie Internetowe
Facebook X (Twitter) Instagram
Banai
Subskrybuj
[gtranslate]
  • Polska
  • Lokalne
  • Świat
  • Polityka
  • Ekonomia
  • Nauka
  • Sport
  • Zdrowie
  • Klimat
  • Trendy
  • Komunikat prasowy
Ekonomia

Tym razem Medyc. Znów doszło do potężnego wycieku danych medycznych Polaków – Biznes Wprost

Przez Pokój Prasowy25 września, 20262 min odczytu


Chodzi o program do obsługi gabinetów i przychodni o nazwie Medyc, który stworzyła olsztyńska firma Qbusoft. Do ataku doszło 22–23 sierpnia, a producent dowiedział się o nim dopiero w nocy z 8 na 9 września. Sprawa wyszła na jaw, gdy pierwsze placówki zaczęły zawiadamiać pacjentów. Jedną z nich był Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu.

W rękach przestępców dane PESEL, telefony, maile


Atakujący wykorzystali lukę w zabezpieczeniach typu SQL Injection i skopiowali zaszyfrowane archiwum bazy danych. Szyfrowanie okazało się jednak słabe. W rękach przestępców mogły znaleźć się imiona i nazwiska, numery PESEL, adresy, numery telefonów i adresy e-mail. Mogła też wyciec dokumentacja medyczna, np. wypisy ze szpitala. W ośrodku w Inowrocławiu chodzi o dane pacjentów z okresu od 1 lipca 2024 r. do 23 sierpnia 2026 r.


Serwis Zaufana Trzecia Strona szacuje, że wyciek może dotyczyć ponad miliona pacjentów z setek placówek. Sprawcy twierdzą, że mają dane 5 mln osób i 8 mln zdjęć medycznych. Na razie nikt tego nie potwierdził.

Ci sami sprawcy co przy MyDr


Według Zaufanej Trzeciej Strony za atakiem stoi ta sama osoba lub grupa, która podpisywała się pseudonimem „fingerprint”. Odpowiada ona za sierpniowy wyciek z systemu MyDr, który objął dane ok. 19 mln Polaków.


Wyciek potwierdził Minister Cyfryzacji Krzysztof Gawkowski. Sprawą zajęło się Centralne Biuro Zwalczania Cyberprzestępczości. Minister Cyfryzacji Krzysztof Gawkowski zapowiedział, że jeśli prywatna firma naruszyła procedury bezpieczeństwa, „będą wyciągnięte bezwzględne konsekwencje”.


Według resortu Qbusoft nie zgłosił incydentu do CERT Polska ani do zespołu CSIRT Centrum e-Zdrowia. Producent poinformował, że usunął już lukę, wymusił zmianę haseł i wzmocnił zabezpieczenia.

Czy na wyciek z Medyca każdy z nas może jakoś zareagować?


Eksperci radzą zastrzec numer PESEL. Trzeba też uważać na telefony, SMS-y i maile, w których ktoś powołuje się na leczenie, recepty albo „weryfikację danych”. O wycieku powinna poinformować pacjenta placówka, w której się leczył.


Źródła: CyberDefence24, Zaufana Trzecia Strona, GeekWeek, Forsal, MC

Czytaj Dalej

Darmowa komunikacja miejska. Kto może jeździć autobusem i tramwajem bez biletu? – Biznes Wprost

Agent AI od OpenAI włamał się do rządowego serwisu – Biznes Wprost

Na Meta Connect Mark Zuckerberg pokazał okulary AI – Biznes Wprost

Claude Opus 5.5 już jest. Anthropic odpowiada OpenAI nowym modelem – Biznes Wprost

Legalizacja studni bez kary. Prezydent podpisał zmiany w Prawie wodnym – Biznes Wprost

wypłata 25 września, kwota i próg czternastki – Biznes Wprost

Sądy wciąż przywracają emerytury i renty byłym funkcjonariuszom. Miliardowe rekompensaty – Biznes Wprost

Od 2026 roku kwota świadczenia Kindergeld w Niemczech wzrosła. Polakom się to opłaca – Biznes Wprost

Co się dzieje z systemem bankowym podczas wojny? Los lokat i oszczędności – Biznes Wprost

Facebook X (Twitter) Instagram Pinterest
  • Home
  • Buy Now
© 2026 Banai. Wszelkie prawa zastrzeżone.

Type above and press Enter to search. Press Esc to cancel.