Znów wyciekły dane z oprogramowania medycznego. Minister zabiera głos

Centralne Biuro Zwalczania Cyberprzestępczości prowadzi działania związane z incydentem cyberbezpieczeństwa dotyczącym firmy tworzącej oprogramowanie Medyc - poinformował w czwartek minister cyfryzacji Krzysztof Gawkowski. Oprogramowanie służy do zarządzania m.in. medyczną dokumentacją.

Znów wyciekły dane z oprogramowania medycznego. Minister zabiera głosZnów wyciekły dane z oprogramowania medycznego. Minister zabiera głos
Źródło zdjęć: © East News | Filip Naumienko/REPORTER
Tomasz Sąsiada

Jak podał serwis zaufanatrzeciastrona.pl, z jego informacji wynika, że "doszło do nowego dużego wycieku danych osobowych i medycznych, tym razem z systemów firmy Qbusoft Sp. z o.o., producenta aplikacji gabinetowej Medyc.pl". "Sprawcami wycieku są te same osoby, które stały za atakiem na systemy MyDr, skąd wykradziono dane ponad 18 milionów Polaków" - poinformował serwis.

Minister Krzysztof Gawkowski napisał wieczorem w serwisie X, że "Centralne Biuro Zwalczania Cyberprzestępczości, w ramach szerszego śledztwa, prowadzi działania związane z incydentem cyberbezpieczeństwa dotyczącym między innymi oprogramowania firmy Qbusoft Sp. z o. o. tworzącej oprogramowanie Medyc".


DLA CIEBIE
25 lat pracy w McDonald’s. Od pracownika do prezesa - Tomasz Rogacz II Pierwsza Praca #5 

Dodał, że CSiRT CeZ (Cyber Security Incident Response Team Centrum e-Zdrowia) i Ministerstwo Zdrowia w związku z sytuacją zagrożenia cyberprzestrzeni oraz atakami na podmioty medyczne i dostawców oprogramowania medycznego opracowały zalecenia bezpieczeństwa dla dostawców oprogramowania w ochronie zdrowia. Zostały one przekazane do dostawców w celu implementacji 16 września 2026 r.

Gawkowski podkreślił, że firma Qbusoft, jak dotąd, nie zgłosiła incydentu cyberbezpieczeństwa do CERT Polska lub CSiRT CeZ. "W przypadku naruszenia jakiejkolwiek procedury bezpieczeństwa przez prywatną firmę będą wyciągnięte bezwzględne konsekwencje" - napisał minister.

W czwartek o cyberataku poinformował Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu. "Z przykrością informujemy, że system naszego podmiotu przetwarzającego, tj. Qbusoft Sp. z o.o. z siedzibą w Olsztynie (producenta oprogramowania Medyc), padł ofiarą cyberataku, w wyniku którego doszło do naruszenia poufności Pani/Pana danych osobowych" – czytamy w komunikacie zamieszczonym na stronie placówki.

Jak podano, wśród danych objętych incydentem mogły znaleźć się m.in. dane kontaktowe, numery PESEL oraz dane dotyczące zdrowia. "Przeprowadzone przez MyDr analizy śledcze potwierdziły, że incydent został opanowany oraz że nie ma dowodów wskazujących na dalszy nieuprawniony dostęp do systemów» - napisano w komunikacie.

Kolejny taki atak

W sierpniu Ministerstwo Cyfryzacji poinformowało, że w wyniku cyberataku na firmę MyDr wyciekły dane 19 mln Polaków, m.in. o lekach i receptach. Firma jest dostawcą systemu do prowadzenia m.in. elektronicznej dokumentacji medycznej. Dane, które wyciekły, dotyczą 12 tys. podmiotów medycznych korzystających z platformy MyDr.

Wybrane dla Ciebie