
Po sierpniowym cyberataku na firmę MyDr w ręce hakerów trafiły dane 19 milionów Polaków. Sprawdź, jak to zweryfikować.
AI-generated summary
W sierpniu doszło do cyberataku na firmę MyDr dostarczającą systemy do elektronicznej dokumentacji medycznej.
Jak sprawdzić, czy Twoje dane wyciekły?
Po sierpniowym cyberataku na firmę MyDr, która dostarcza systemy do prowadzenia elektronicznej dokumentacji medycznej, w ręce hakerów trafiły dane aż 19 milionów Polaków. Dotyczy to pacjentów korzystających z usług 12 tysięcy przychodni i gabinetów lekarskich w całej Polsce.
Każdy, kto chce upewnić się, czy jego PESEL znalazł się wśród wykradzionych danych, może to zrobić na stronie bezpiecznedane.gov.pl. Do serwisu można zalogować się przez aplikację mObywatel, bankowość elektroniczną, e-dowód lub profil zaufany.
„W firmie MyDr doszło do nieuprawnionego dostępu do bazy danych systemu, z którego korzystają m.in. przychodnie i gabinety lekarskie. Fakt przełamania zabezpieczeń firmy MyDr jest potwierdzony, służby nie stwierdziły jak dotąd upublicznienia tych danych, z uwagi na dobro obywateli – prewencyjnie przekazujemy jednak informację, czyje numery PESEL znalazły się w wycieku” – czytamy na stronie.
Jakie dane wyciekły? Szczegóły tylko u lekarza
Administratorzy portalu bezpiecznedane.gov.pl podkreślają, że szczegółowych informacji o rodzaju wykradzionych danych mogą udzielić wyłącznie przychodnie lub gabinety lekarskie, z których usług korzystał pacjent. „Te dane nie znajdują się w portalu” – zaznaczają.
Dochodzenie i kontrola po wycieku
Śledztwo w sprawie wycieku prowadzi Centralne Biuro Zwalczania Cyberprzestępczości pod nadzorem Prokuratury Okręgowej w Warszawie. Sprawa dotyczy nieuprawnionego dostępu do systemu informatycznego MyDr oraz ujawnienia części danych innym osobom, m.in. poprzez przesłanie ich do serwisu „Zaufana Trzecia Strona”. Za takie przestępstwo grozi do trzech lat więzienia.
Urząd Ochrony Danych Osobowych zapowiedział kontrolę w spółce MyDr. UODO sprawdzi, jakie środki techniczne i organizacyjne zastosowała firma oraz jak przeprowadzono analizę ryzyka.
Zalecenia dla pacjentów i zmiany w prawie
Ministerstwo Zdrowia przypomina o podstawowych zasadach cyberbezpieczeństwa. Zaleca m.in. zastrzeżenie numeru PESEL (np. przez aplikację mObywatel), stosowanie silnych i unikalnych haseł, korzystanie z uwierzytelniania wieloskładnikowego oraz ostrożność wobec podejrzanych wiadomości i telefonów.
Wiceminister cyfryzacji Dariusz Standerski zapowiedział zmiany legislacyjne, które mają zaostrzyć odpowiedzialność podmiotów przetwarzających dane medyczne.
AI outlook — possibilities, not facts
Zaostrzenie odpowiedzialności podmiotów przetwarzających dane medyczne
Likely · Within months

Naukowcy z Southern Illinois University Carbondale opracowali technologię produkcji żywności z plastikowych butelek i odpadów roślinnych w ramach NASA Deep Space Food Challenge. Wykorzystując PET i resztki kukurydzy, przetworzyli je za pomocą wody, tlenu, wysokiego ciśnienia i temperatury, a następnie zmodyfikowane drożdże przekształciły je w białka, tłuszcze i kwasy. Z tych składników stworzono wysokobiałkowe ciastka microbites za pomocą drukarki 3D, które są bezpieczne do spożycia i mogą być stosowane w misjach kosmicznych oraz w obszarach dotkniętych niedoborem żywności.

Polska żąda od Mety kary około miliarda złotych za oszukańcze reklamy wykorzystujące wizerunki znanych osób bez zgody. Meta odpowiada wprowadzeniem zaawansowanych systemów AI i pełną weryfikacją reklamodawców, deklarując spadek zgłoszeń o 83 proc. oraz blokowanie 88 proc. fałszywych ogłoszeń przed zgłoszeniem. Rząd zapowiada dalszy monitoring skuteczności działań.

OpenAI poinformowało o wykryciu kampanii wpływu, w której osoby posługujące się językiem rosyjskim wykorzystywały chatboty do generowania komentarzy promujących fikcyjny instytut IBI i narracje korzystne dla Rosji, w tym kopiowanie artykułów i tłumaczenie maszynowe, przy ograniczonym zasięgu w mediach społecznościowych społecznościowych.

Dyrektor bezpieczeństwa BIK omawia w Radiu RMF24 skuteczność zastrzegania numeru PESEL jako metody ochrony przed wyłudzeniami kredytów. Ekspert podkreśla rolę czujności klientów oraz zaawansowanych systemów weryfikacji behawioralnej stosowanych przez banki.

Sieć sklepów Żabka padła ofiarą cyberataku przeprowadzonego przez zewnętrzne konto dostawcy. Wskutek incydentu wyciekły dane pracowników i partnerów oraz prawdopodobnie części klientów, którymi zajmuje się Prokuratura Rejonowa Poznań-Wilda.

Unijna dyrektywa NIS2, mająca zwiększyć odporność na cyberataki, budzi kontrowersje przez szeroką interpretację przepisów. Obowiązki mogą objąć m.in. producentów lodów, gum do żucia czy świątecznych lampek, co wywołuje pytania o zasadność włączania tych branż do regulacji.