PunchUNIUYO to monetise sports with new policy — VCESPN DeportesMax, el más rápido en tercera práctica en Bakú; Checo luce fuerteThe Jerusalem PostGov't warns against bringing Four Species into Israel without authorization ahead of SukkotInquirer2028 polls survey: Sara-Robin 12 points ahead of Leni-Bam tandem — OCTADaily MaverickEDUCATION: R6,600 a month to catch up: Inside SA’s costly private tutoring marketCNN TürkSermaye piyasası soruşturmasında yeni gelişme: 19 tutuklamaUOLRússia tenta criar alternativa à Starlink após perder acesso à rede de Elon MuskVarietyBlock the Merger Coalition Asks Court to Reject Paramount’s Settlement With States Over Warner Bros. DealWirtualna PolskaOdjechał samochodem osobowym. Zaginął 12-latek, policja z apelemThe IndependentDyfed-Powys Police hit by cyber attack as information at riskDaily MailBreakthrough brain cancer test cuts diagnosis from weeks to hours: 'Huge leap forward for patients'RapplerCarlos Yulo falls short of parallel bars medal, concludes stellar Asian Games
The Daily Newsstand · Free, Always
Friday, September 25, 2026

Wyciek danych medycznych Polaków. Ustalenia RMF FM

Translate

Będzie kontrola Urzędu Ochrony Danych Osobowych w firmie Qbusoft, która tworzy oprogramowanie Medyc do zarządzania dokumentacją medyczną - dowiedział się reporter RMF FM Michał Dobrołowicz. Doszło w niej do incydentu naruszenia cyberbezpieczeństwa. O wycieku danych pacjentów poinformował w czwartek Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu, który korzystał z tego oprogramowania.

Wyciek danych medycznych Polaków. Ustalenia RMF FM

Zdj. ilustracyjne (fot. Marko Lukunic/PIXSELL) /PAP/EPA

Gawkowski: Będą wyciągnięte bezwzględne konsekwencje

Sprawę wycieku bada Centralne Biuro Zwalczania Cyberprzestępczości. Reporter RMF FM Michał Dobrołowicz potwierdził, że za ten proceder odpowiadają osoby powiązane z dużym, sierpniowym wyciekiem danych z firmy MyDr. 

Ministerstwo Cyfryzacji - tak jak w przypadku poprzednich wycieków - rekomenduje zastrzeżenie numeru PESEL, które chroni przed zaciągnięciem kredytu na nasze dane.

Firma Qbusoft Sp. z o. o. jak dotąd nie zgłosiła incydentu cyberbezpieczeństwa do CERT Polska lub CSiRT CeZ. W przypadku naruszenia jakiejkolwiek procedury bezpieczeństwa przez prywatną firmę, będą wyciągnięte bezwzględne konsekwencje - zapowiadał w czwartek w mediach społecznościowych szef resortu cyfryzacji Krzysztof Gawkowski. 

Co wiemy o wycieku danych?

Na razie na profilach społecznościowych i stronie internetowej promującej oprogramowanie Medyc nie pojawiła się żadna informacja o incydencie. Podstawowe szczegóły przekazał Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu, który nagłośnił sprawę.

Ustalenia dokonane przez Qbusoft przy wsparciu ekspertów zajmujących się analizą śledczą wskazują, że osoba nieuprawniona w dniach 22–23 sierpnia 2026 r. wykorzystała błąd bezpieczeństwa w interfejsie aplikacji (podatność typu SQL injection). Doprowadziło to do skutecznego wytransferowania zaszyfrowanego archiwum bazy danych poza środowisko systemowe dostawcy. Incydent ten został wykryty w nocy z 8 na 9 września 2026 r.

Zgodnie z oficjalnym i ostatecznym stanowiskiem dostawcy oprogramowania, polecenia eksportu danych nie były ograniczone czasowo, co oznacza, że wyciekły dane osobowe pacjentów Oddziału Dziennego z okresu od 1.07.2024 do 23.08.2026.

Wśród danych, których pobranie z bazy zostało jednoznacznie udowodnione, znalazły się Pani/Pana: imię, nazwisko, numer PESEL, adres zamieszkania/pobytu, numer telefonu oraz adres e-mail - czytamy w obszernym komunikacie. 

Jak wyjaśniono, choć dane osobowe były zaszyfrowane, uzasadnione jest podejrzenie, że cyberprzestępcy pozyskali je w formie jawnej. Prawdopodobne jest też wykradzenie dokumentacji medycznej. 
 

View the original on RMF24 →

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.