Atak hakerski na Enel-Med. Doszło do wycieku poufnych danych pacjentów

(fot. Shutterstock)

Atak hakerski na Enel-Med. Doszło do wycieku poufnych danych pacjentów

Zarząd spółki Centrum Medyczne Enel-Med 24 września 2026 r. w godzinach wieczornych powziął informację o incydencie bezpieczeństwa IT i naruszenia poufności danych - podała spółka w komunikacie. Spółka podjęła działania zabezpieczające sieć, systemy spółki i dane klientów.

"Niezwłocznie podjęto działania zmierzające do ograniczenia negatywnych skutków przedmiotowego zdarzenia oraz zawiadomiono Centralne Biuro Zwalczania Cyberprzestępczości oraz CESIRT prowadzony przez Centrum e-Zdrowia. Incydent został również zgłoszony do Cert Polska oraz Prezesa Urzędu Ochrony Danych Osobowych" - napisano.

Dodano, że incydent nie wpływa w istotny sposób na operacyjne działanie spółki, a Enel-Med podjął natychmiast działania zabezpieczające sieć, systemy spółki i dane klientów. 

UODO zapowiada kontrolę 

Prezes UODO zapowiedział w piątek kontrolę po nowym wycieku danych medycznych. Chodzi o potencjalny incydent cyberbezpieczeństwa dotyczący firmy tworzącej oprogramowanie do zarządzania m.in. medyczną dokumentacją.

„Incydent jest efektem ataku na aplikację Medyc" - podał w komunikacie Urząd Ochrony Danych Osobowych. Prezes UODO Mirosław Wróblewski zapowiedział, że skontroluje firmę Qbusoft tworzącą oprogramowanie Medyc.

Działania związane z incydentem prowadzi Centralne Biuro Zwalczania Cyberprzestępczości, poinformował o tym w czwartek wicepremier minister cyfryzacji Krzysztof Gawkowski.

Dodał, że CSiRT CeZ (Cyber Security Incident Response Team Centrum e-Zdrowia) i Ministerstwo Zdrowia opracowały zalecenia bezpieczeństwa dla dostawców oprogramowania w ochronie zdrowia — w związku z sytuacją zagrożenia cyberprzestrzeni oraz atakami na podmioty medyczne i dostawców oprogramowania medycznego. Zalecenia zostały przekazane do dostawców w celu implementacji 16 września 2026 r.

W czwartek o cyberataku poinformował Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu. „Z przykrością informujemy, że system naszego podmiotu przetwarzającego, tj. Qbusoft Sp. z o.o. z siedzibą w Olsztynie (producenta oprogramowania Medyc), padł ofiarą cyberataku, w wyniku którego doszło do naruszenia poufności Pani/Pana danych osobowych" – czytamy w komunikacie zamieszczonym na stronie placówki.

Jak podano, wśród danych objętych incydentem mogły znaleźć się m.in. dane kontaktowe i numery PESEL.

W sierpniu Ministerstwo Cyfryzacji poinformowało, że w wyniku cyberataku na firmę MyDr wyciekły dane 19 mln Polaków, m.in. o lekach i receptach. Firma jest dostawcą systemu do prowadzenia m.in. elektronicznej dokumentacji medycznej. Dane, które wyciekły, dotyczą 12 tys. podmiotów medycznych korzystających z platformy MyDr. (PAP)

kra/ mark/

Przeczytaj też

Komentarze