Nastąpił cyberatak na MyDr, dostawcę systemów elektronicznej dokumentacji medycznej. Nieznani sprawcy utrzymują, że przejęli dane PESEL 18,8 mln osób i wykradli w sumie 2,5 TB danych – poinformowała Zaufana Trzecia Strona. MyDr ma 3 mln wizyt miesięcznie.

MyDr podaje, iż prowadzi postępowanie wyjaśniające w sprawie incydentu. Zawiadomiła organy ścigania. Na tym etapie ustala jego zakres i skutki. Czyli obecnie nie potwierdza kradzieży danych. Jak przy tym zapewnia, MyDr pracuje normalnie.

MyDr należy grupy ZnanyLekarz, a to z kolei do DocPlanner, firmy obecnej w 13 krajach, założonej przez Polaka Mariusza Gralewskiego. DocPlanner podaje, iż angażuje 3,7 mln pracowników służby zdrowia., a liczba rezerwacji wizyt wynosi 18,7 mln miesięcznie (we wszystkich krajach). Z tym że MyDr i ZnanyLekarz nie wymieniają się danymi i mają oddzielne systemy.

Minister cyfryzacji Krzysztof Gawkowski, podał iż sprawą cyberataku na MyDr zajęły się służby. „Firma na bieżąco przekazuje służbom potwierdzone informacje związane z prowadzonymi działaniami. Klienci firmy, czyli placówki medyczne i lekarze zostali poinformowani o identyfikacji potencjalnego nieuprawnionego dostępu do systemów” – zapewnił wicepremier na X.

72 proc. placówek medycznych nie ma zespołu ds. cyberbezpieczeństwa

Według Check Point Research sektor ochrony zdrowia należy do najbardziej zagrożonych przez cyberprzestępców. W 2024 r. organizacje medyczne odpowiadały za około 10 proc. wszystkich publicznie ujawnionych ofiar ransomware. Więcej ataków odnotował tylko przemysł wytwórczy.

Wynika to z tego, iż ochrona zdrowia dysponuje ogromną ilością cennych dla hakerów informacji – od danych osobowych i kontaktowych, przez historię chorób i wyniki badań, aż po informacje dotyczące leczenia.
Natomiast z zabezpieczeniem tych zasobów generalnie nie jest najlepiej, co dodatkowo zachęca przestępców.

Mianowicie badanie Centrum e-Zdrowia przeprowadzone wśród ponad 11 tys. podmiotów wykazało, że 72,34 proc. placówek nie ma zespołu ds. cyberbezpieczeństwa. Wśród szpitali odsetek ten wynosił 58,78 proc. Aż 60 proc. podmiotów nie monitoruje podatności, a niecałe 60 proc. regularnie testuje kopie zapasowe i możliwość ich odtworzenia.
Według danych sektorowego CSIRT CeZ liczba ataków ransomware na placówki ochrony zdrowia na świecie wzrosła z 69 w 2020 roku do 506 w 2024 roku.

Skutki takich incydentów nie ograniczają się do utraty danych. Atak może sparaliżować rejestrację, dostęp do dokumentacji, diagnostykę czy komunikację pomiędzy oddziałami. Pokazał to m.in. cyberatak na szpital MSWiA w Krakowie w marcu 2025 roku.