Kontakt
Teraz Wtorek, 8 września 2026
Aktualności

Cyberatak MyDr wyciek danych — możliwe naruszenie informacji medycznych 19 mln osób

Monika Adamczyk • 3 min czytania

cyberatak MyDr wyciek danych — możliwe naruszenie informacji medycznych 19 mln osób

W połowie sierpnia 2026 r. ujawniono, że system zarządzany przez spółkę MyDr padł ofiarą ataku, który może obejmować dane blisko 19 mln osób. Placówki, w tym lecznica Larmed z Krakowa, poinformowały pacjentów o naruszeniu prywatności.

12 sierpnia 2026 r. Ministerstwo Cyfryzacji przekazało informację o cyberataku na system wykorzystywany do prowadzenia elektronicznej dokumentacji pacjentów. Spółka MyDr potwierdziła nieuprawniony dostęp do zasobów i szacuje, że incydent może dotyczyć 19 mln osób. System obsługiwał około 12 tys. placówek, a przejęte dane mają obejmować numery PESEL, część danych kontaktowych oraz wybrane informacje medyczne.

Jak sprawdzić, czy PESEL znalazł się w przejętej bazie?

Rząd uruchomił serwis bezpiecznedane.gov.pl, dostępny od 29 sierpnia 2026 r., służący do weryfikacji, czy dany numer PESEL znajduje się w przejętym zbiorze. Logowanie do serwisu odbywa się przez mObywatel, profil zaufany, e-dowód albo bankowość elektroniczną. Serwis informuje jedynie o obecności numeru PESEL w zbiorze i nie pokazuje pełnego zakresu ujawnionych danych medycznych.

W komunikatach rząd zaleca zastrzeżenie numeru PESEL w aplikacji mObywatel osobom, które obawiają się naruszenia. Jeśli potrzebna jest precyzyjna informacja o tym, jakie konkretnie dane pacjenta przetwarzała dana placówka w systemie MyDr, administratorem tych danych pozostaje przychodnia lub gabinet — do nich należą formalne zapytania o zakres przetwarzania.

Kto bada incydent i jakie działania są prowadzone?

Centralne Biuro Zwalczania Cyberprzestępczości prowadzi postępowanie pod nadzorem Prokuratury Okręgowej w Warszawie. Urząd Ochrony Danych Osobowych kontroluje zabezpieczenia stosowane przez MyDr. Spółka informuje, że prowadzi monitorowanie dark webu i współpracuje z zewnętrznymi ekspertami ds. cyberbezpieczeństwa.

MyDr przekazała, że przejęte zasoby najprawdopodobniej mają charakter archiwalny — pochodzą głównie z 2024 r. i wcześniejszych lat — oraz że na obecnym etapie nie ma dowodów na publiczne upublicznienie danych. Firma zadeklarowała wsparcie dla swoich klientów w zgłoszeniach do organów ochrony danych i zapowiedziała, że skontaktuje się proaktywnie z placówkami i osobami objętymi incydentem, gdy ustali ich zakres.

Niektóre podmioty medyczne — w tym lecznica Larmed z Krakowa — rozesłały do pacjentów wiadomości e-mail i SMS z informacją, że doszło do naruszenia danych przez system MyDr. Analizy śledcze spółki mają potwierdzić opanowanie incydentu i brak dalszego nieuprawnionego dostępu.

Czynności śledcze prowadzi Centralne Biuro Zwalczania Cyberprzestępczości pod nadzorem Prokuratury Okręgowej w Warszawie.

Najczęstsze pytania

Czy moje dane mogły wyciec w wyniku ataku na MyDr?
Ministerstwo i spółka MyDr informują, że cyberatak mógł obejmować dane blisko 19 mln osób oraz że w przejętych zasobach znajdowały się numery PESEL, a w części przypadków także dane kontaktowe i informacje medyczne. Potwierdzenia obecności danego numeru PESEL w zbiorze można dokonać na bezpiecznedane.gov.pl.
Jak sprawdzić, czy mój numer PESEL jest na liście przejętych danych?
Serwis bezpiecznedane.gov.pl umożliwia weryfikację od 29 sierpnia 2026 r. Logowanie odbywa się przez mObywatel, profil zaufany, e-dowód lub bankowość elektroniczną. Serwis informuje tylko o obecności numeru PESEL w zbiorze, a nie o pełnym zakresie ujawnionych danych.
Kto prowadzi śledztwo w sprawie ataku na MyDr?
Śledztwo prowadzi Centralne Biuro Zwalczania Cyberprzestępczości pod nadzorem Prokuratury Okręgowej w Warszawie. Urząd Ochrony Danych Osobowych kontroluje zabezpieczenia stosowane przez MyDr.
Czy placówki medyczne będą kontaktować się z pacjentami?
MyDr zadeklarowała, że skontaktuje się proaktywnie z klientami i placówkami dotkniętymi incydentem, oraz że udzieli wsparcia w zgłoszeniach do organów ochrony danych. Niektóre placówki, na przykład Larmed z Krakowa, już wysłały pacjentom powiadomienia o naruszeniu.

Materiały na portalu są opracowywane przy wsparciu AI.

Monika Adamczyk

Nazywam się Monika Adamczyk i w redakcji krakspot.pl odpowiadam za dział Aktualności. Codziennie opisuję to, co dzieje się w Krakowie: decyzje władz, inwestycje, komunikację, sprawy mieszkańców i tematy, które wracają w rozmowach na osiedlach.

Czytaj również