W skrócie
- Centralne Biuro Zwalczania Cyberprzestępczości prowadzi dochodzenie dotyczące wycieku danych niemal 19 milionów osób z firmy MyDr. Dochodzenie nadzoruje Prokuratura Okręgowa w Warszawie.
- Dane obejmują informacje osobowe i medyczne, takie jak imiona, nazwiska, numery PESEL, numery telefonów, adresy e-mail oraz szczegóły dotyczące stanu zdrowia i wystawionych recept.
- Wyciek dotyczy prawie 19 milionów Polaków, a według Ministerstwa Cyfryzacji dane nie zostały upublicznione ani wystawione na sprzedaż.
- Więcej ważnych informacji znajdziesz na stronie głównej Interii, otwiera się w nowym oknie
Rzecznik Prokuratury Okręgowej w Warszawie prok. Piotr Antoni Skiba wyjaśnił, że dochodzenie prowadzone jest "w sprawie uzyskania przez nieustaloną osobę, nie później niż w dniu 6 sierpnia 2026 roku, bez uprawnienia, za pośrednictwem sieci internet, dostępu do całości lub części systemu informatycznego administrowanego przez MyDr oraz przechowywanych na serwerach spółki informacji nieprzeznaczonych dla sprawcy".
Wyciek danych z firmy MyDr. Prokuratura nadzoruje dochodzenie
Według niego przestępcy dokonali tego "po uprzednim przełamaniu albo ominięciu informatycznych zabezpieczeń tych informacji".
Rzecznik tłumaczył, że następnie doszło do "ujawnienia części uzyskanych w ten sposób informacji innym osobom, poprzez przesłanie wycinka danych do redakcji serwisu Zaufana Trzecia Strona, a tym samym przetwarzania danych osobowych, w tym dotyczących stanu zdrowia, przez osobę, która nie jest do tego uprawniona".
Grozi za to do trzech lat więzienia.
Informacje obejmują dane osobowe pacjentów podmiotów świadczących usługi medyczne będących klientami MyDr - w tym imiona, nazwiska, numery PESEL, numery telefonów, adresy poczty elektronicznej oraz dane dotyczące stanu zdrowia, jak treść notatek z wizyt lekarskich czy informacji o wystawionych receptach.
Dochodzenie w tej sprawie Centralne Biuro Zwalczania Cyberprzestępczości wszczęło w środę, zaś pierwsze czynności w sprawie zostały podjęte z urzędu w poniedziałek. - Z uwagi na dobro postępowania przygotowawczego nie udzielamy szerszych informacji o planowanych czynnościach i dokonanych ustaleniach - podkreślił prok. Skiba.
"Czysto kryminalna motywacja". Premier zabrał głos w sprawie wycieku
W czwartek premier Donald Tusk, odnosząc się do wycieku danych medycznych z firmy MyDr, stwierdził, że "motywacja zdaje się czysto kryminalna". - Wiele na to wskazuje, że chodzi o próbę wyłudzenia okupu od tej firmy - przekazał szef rządu.
Premier zapewnił, że jeśli chodzi o cyberataki, to nigdzie na świecie nie da się zapewnić stuprocentowej gwarancji bezpieczeństwa, jeśli chodzi o prywatny sektor.
Dodał, że w sprawie wycieku danych w związku z cyberatakiem na firmę MyDr śledztwo trwa. - Mamy do czynienia z bardzo wyrafinowanymi technikami czy metodami - powiedział premier.
Dodał, że w wyjaśnienie sprawy zaangażowane są wszystkie możliwe służby. - My koncentrujemy się na tym, żeby ze strony naszych instytucji nie było, albo żeby jak najmniej było wycieków - podkreślił Donald Tusk.
Wyciek danych z firmy MyDr. Kontrola UODO
Tymczasem zastępca rzecznika Urzędu Ochrony Danych Osobowych Łukasz Kuligowski poinformował, że przedmiotem kontroli prezesa UODO w spółce MyDr będą zastosowane środki techniczne i organizacyjne, w tym analiza ryzyka.
Kuligowski wyjaśnił, że placówki ochrony zdrowia, które korzystając z aplikacji spółki MyDr powierzyły jej dane swoich pacjentów, zgłaszają naruszenia ochrony danych osobowych.
- Skala naruszenia nie jest jak na razie w pełni znana, ale według doniesień medialnych może ona dotyczyć około 12 tys. podmiotów leczniczych. Prezes UODO postanowił więc przeprowadzić kontrolę w spółce MyDr, która jest podmiotem przetwarzającym dane administrowane przez placówki medyczne, będące jej klientami - dodał Kuligowski.
Zaznaczył, że kontrolerzy sprawdzą zastosowane przez spółkę środki techniczne i organizacyjne. - Będą ustalać również czy te zabezpieczenia były regularnie testowane pod kątem zmieniających się zagrożeń. Przedmiotem kontroli będzie też sprawdzenie czy analiza ryzyka uwzględniała możliwe zagrożenia dla przetwarzanych danych, a jej wyniki zostały zastosowane w praktyce - wyjaśnił Kuligowski.
Wyciekły dane milionów Polaków. Minister cyfryzacji apeluje
W środę Ministerstwo Cyfryzacji potwierdziło informację o cyberataku na firmę MyDr, w wyniku którego wyciekły dane m.in. o lekach i receptach prawie 19 milionów Polaków.
Sprawę wycieku prowadzi Centralne Biuro Zwalczania Cyberprzestępczości. Wykradziona baza ma ponad 2 TB danych.
- Nie ma w przestrzeni publicznej danych skradzionych w cyberataku. Nie są one wystawione nigdzie na sprzedaż, ani nie są elementem żadnej gry. Monitorują to służby - przekazał w czwartek wicepremier, minister cyfryzacji Krzysztof Gawkowski. Ponownie zaapelował też, aby każdy zastrzegł swój PESEL.
Zaznaczył, że obecnie trwają prace nad wydobyciem danych osób z firmy przetwarzającej i przeniesieniem ich do systemów państwowych. Podkreślił, że wszelkie informacje na temat wycieków danych można sprawdzić na stronie bezpiecznedane.gov.pl.
Gawkowski podkreślił również, że służby rozpracowują grupę, która stała za cyberatakiem. Dodał, że "dzisiaj nic nie wskazuje na to, że mieliśmy zewnętrzny, czyli spoza granic Polski, element, który w tym wszystkim uczestniczył".
Dane wyciekły z firmy MyDr, dostawcy platformy informatycznej i systemu elektronicznej dokumentacji medycznej (EDM) dla placówek ochrony zdrowia. System jest przeznaczony zarówno dla indywidualnych praktyk lekarskich, jak i przychodni czy centrów medycznych.
Jak wskazała firma na swojej stronie, za pomocą platformy realizowanych są trzy miliony wizyt miesięcznie, a lekarze wystawiają 2,7 miliona recept każdego miesiąca. To jeden z największych wycieków danych osobowych w Polsce.


















