internet, bezpieczeństwo, haker, komputery, cyberprzestępcy, windows
(źródło: cliff1126 | Pixabay)

Dane polskich pacjentów zagrożone. Tak, to kolejny incydent

Dane osobowe pacjentów, a także informacje dotyczące wizyt, mogły zostać wykradzione. Tym razem ofiarą ataku padła firma IQ Dental.

Kradzieże danych polskich pacjentów

Sądzę, ze określenie maraton złych wiadomości będzie w tym przypadku jak najbardziej adekwatne. W ostatnich dwóch miesiącach mogliśmy usłyszeć o kilku atakach na dane polskich pacjentów, w tym również o próbach przejęcia naprawę wrażliwych danych.

Należy przypomnieć, że w sierpniu 2026 roku dowiedzieliśmy się o wycieku danych ponad 18 mln pacjentów z systemu MyDr. Natomiast już we wrześniu 2026 roku pojawiły się informacje o skutecznym ataku na system Medyc. Ponadto jeszcze w tym samym miesiącu ogłoszono incydent związany z siecią enel-med.

Teraz głośno zaczyna robić się o nowym ataku. Na celowniku znalazła się firma IQ Dental, czyli kolejny dostawca oprogramowania dla polskich placówek medycznych.

Możliwy wyciek danych pacjentów. Ofiarą firma IQ Dental i 36 placówek

Serwis Niebezpiecznik wskazuje na wiadomość IQ Dental skierowaną do klientów, z której wynika, że do nieuprawnionego dostępu doszło w okresie od czwartku, 1 października, około godz. 4:00, do tego samego dnia około godz. 12:00. Problem został zauważony w poniedziałek, 5 października, około godz. 12:00.

Wśród danych, które mogły zostać wykradzione, wymienia się imię i nazwisko pacjenta, numer PESEL, adres zamieszkania oraz dane związane z wizytami (m.in. dodatkowe notatki dotyczące wizyty, leczenia i stanu zdrowia pacjenta). IQ Dental informuje, że raczej nie udało się uzyskać dostępu do innych poufnych danych medycznych – takich jak np. informacje o receptach i lekach.

Dokładna skala ataku jeszcze nie jest znana, ale wypada odnotować, że firma współpracuje z około 6500 dentystami. Sam incydent ma podobno dotyczyć 36 placówek, a więc tylko części z całego systemu. Nie zmienia to jednak faktu, że istnieje ryzyko wycieku bardzo wrażliwych danych. W związku z tym, IQ Dental zaleca klientom zgłoszenie incydentu do UODO, a także włączenie dwuetapowej weryfikacji użytkowników w systemie.

Pozostaje jeszcze jedna niewyjaśniona i ważna kwestia – nie wiemy, kto stoi za atakiem. IQ Dental nie otrzymał żadnych wiadomości związanych z wymuszeniem okupu. Natomiast osoba lub grupa Fingerprint, która ma na koncie kilka poprzednich ataków (np. wspomniany atak na system Medyc), nie przyznała się do opisanego incydentu.

Warto teraz sprawdzić, czy mamy zastrzeżony numer PESEL i to nawet, gdy pamiętamy, że zrobiliśmy to jakiś czas temu. Niewykluczone, że niedawno musieliśmy cofnąć decyzję i zapomnieliśmy o ponownym zastrzeżeniu – lepiej upewnić się, że wszystko jest w porządku, niż później żałować. Z naszego poradnika dowiesz się, jak krok po kroku zastrzec numer PESEL.