Кібератака у Польщі: витік 19 мільйонів медданих створює загрозу шахрайства
Перші ознаки небезпеки з'явилися у понеділок, 10 серпня, коли стало відомо про кібератаку на компанію MyDr, яка спеціалізується на програмному забезпеченні для управління медичними установами та електронною медичною документацією. Ця подія одразу привернула увагу польської влади, оскільки системи MyDr містять величезний обсяг конфіденційної інформації.
Міністр цифрових технологій Польщі Кшиштоф Гавковський, коментуючи ситуацію, підкреслив, що йдеться про витік персональних даних майже 19 мільйонів людей. У викраденій базі, яка перевищує 2 терабайти, зберігаються відомості про виписані рецепти, призначені візити до лікарів, зареєстровані ліки та інші документи, які пацієнти надавали медикам. За словами Гавковського, це «великий масив конфіденційних даних, що стосуються людей, які користуються первинною медичною допомогою».
Наступного дня, 12 серпня, через серйозність інциденту зібрався Об’єднаний оперативний центр кібербезпеки для координації дій державних структур. Хоча медичні заклади продовжують працювати у звичайному режимі, влада вживає заходів для оцінки наслідків та запобігання подальшим загрозам. Гавковський перебуває у постійному контакті з координатором спецслужб Томашем Семоняком, міністеркою охорони здоров’я Йолантою Собєранською-Грендою та головою Управління захисту персональних даних Мірославом Врублевським.
Центральне бюро боротьби з кіберзлочинністю активно займається розслідуванням, прагнучи встановити причини атаки. Наразі не робиться висновків щодо неналежного захисту даних, оскільки інцидент міг бути спричинений людською помилкою, збоєм системи, саботажем або недоглядом компанії. Важливо, що польська держава не планує вести переговори з кіберзлочинцями або платити викуп за повернення викраденої інформації.
Після такого масштабного витоку експерти попереджають про потенційні ризики. Беніамін Щепанкевич, аналітик із кібербезпеки компанії ESET, зазначив, що якщо витік містить дані, які дозволяють пов’язати особу з медичним закладом або візитом, злочинці отримують потужний інструмент для правдоподібного шахрайства. Вони можуть надсилати фішингові повідомлення про підтвердження прийому до лікаря, доплату за обстеження чи оновлення персональних даних. Якщо такі повідомлення містять справжню інформацію про пацієнта, ймовірність того, що люди повірять шахраям, значно зростає. Особливо небезпечною може стати друга хвиля атак, яка включає спроби викрадення грошей та доступ до облікових записів.
Польща вже стикалася з кіберзагрозами. Раніше російські хакери атакували близько 30 енергетичних об’єктів, що ледь не спричинило масштабне відключення електроенергії. У березні 2026 року було зірвано кібератаку на Національний центр ядерних досліджень, зловмисники намагалися прорвати систему безпеки, щоправда, атаку вдалося зупинити. Міністерство цифровізації Польщі планує надати громадянам можливість самостійно перевірити, чи опинилася їхня інформація серед викрадених даних.
Міністр цифрових технологій Кшиштоф Гавковський, як повідомило видання RMF24, назвав подію одним із найбільших кіберінцидентів в історії Польщі, підкресливши, що "ми маємо справу з великим пакетом конфіденційних даних, що стосуються людей, які користуються первинною медичною допомогою".
Цей масштабний витік даних підкреслює зростаючу важливість кібербезпеки в медичному секторі та нагадує про необхідність постійного вдосконалення захисних механізмів. Хоча польська влада активно працює над розслідуванням та мінімізацією наслідків, майбутнє вимагатиме посиленої уваги до захисту персональних даних, щоб запобігти подібним інцидентам і забезпечити спокій пацієнтів.

