Кібератака в Польщі: викрадено дані 19 мільйонів громадян

Кібератака в Польщі призвела до масштабного витоку персональних даних мільйонів людей

Кібербезпека залишається серйозним викликом для Польщі, де раніше російські хакери атакували близько 30 енергетичних об’єктів і ледь не спричинили масштабне відключення електроенергії. Тепер у країні стався ще один великий кіберінцидент. Після атаки на систему компанії MyDr, якою користуються лікарі та медичні кабінети, стався витік близько 19 млн записів із персональними та медичними даними. Обсяг викраденої бази перевищує 2 ТБ. Міністр цифровізації Кшиштоф Гавковський назвав подію одним із найбільших кіберінцидентів в історії Польщі. Про це повідомило польське видання RMF24.

Перші дані про атаку на систему MyDr Міністерство цифровізації Польщі оприлюднило ще в понеділок. 12 серпня через інцидент зібрався Об’єднаний оперативний центр кібербезпеки, який координує дії державних структур.

За словами Кшиштофа Гавковського, скомпрометована система містила значний масив чутливої інформації. Йдеться про дані щодо виписаних рецептів, записів на прийом до лікарів, призначених препаратів і документів, які пацієнти надавали медикам.

“Ми маємо справу з великим пакетом конфіденційних даних, що стосуються людей, які користуються первинною медичною допомогою”, — наголосив Гавковський.

Гавковський заявив, що перебуває у постійному контакті з координатором спеціальних служб Томашем Семоняком, міністеркою охорони здоров’я Йолантою Соберанською-Грендою та головою Управління захисту персональних даних Мирославом Врублевським. Розслідуванням також займається Центральне бюро боротьби з кіберзлочинністю.

“Польська держава забезпечує безпеку всього, що пов’язано з кіберінцидентом. Сама компанія підтвердила, що з неї було викрадено 19 мільйонів записів. Вони містять різні фрагменти даних, які можна пов’язати між собою”, — пояснив Гавковський.

За інформацією польської влади, сама компанія підтвердила викрадення приблизно 19 млн записів. Обсяг отриманої зловмисниками бази перевищує 2 ТБ. Попри інцидент, польські медичні заклади продовжують працювати у звичайному режимі.

“Процес інформування всіх лікарів, які користувалися цією системою, розпочався. Йдеться про 12 000 закладів”, — сказав Гавковський.

Міністерство цифровізації Польщі також планує надати громадянам можливість самостійно перевірити, чи опинилася їхня інформація серед викрадених даних. Міністр поки не став робити висновків щодо того, чи були дані пацієнтів захищені неналежним чином. За його словами, причиною інциденту могли стати людська помилка, збій системи, саботаж або недогляд із боку компанії.

При цьому Гавковський заявив, що польська держава не планує вести переговори з кіберзлочинцями або платити за повернення викраденої інформації. Він не назвав суму, яку зловмисники вимагали за базу даних.

“Якщо витік містить дані, які можна використовувати для зв’язку конкретної особи з медичним закладом, візитом чи іншим елементом використання медичних послуг, злочинець має дуже потужний інструмент для створення правдоподібного шахрайства”, — зазначив аналітик із кібербезпеки компанії ESET Беніамін Щепанкевич.

Наприклад, злочинці можуть надсилати повідомлення про необхідність підтвердити прийом до лікаря, доплатити за обстеження, оформити рецепт або оновити персональні дані. Якщо в такому повідомленні є справжня інформація про пацієнта, ймовірність того, що людина повірить шахраям, зростає.

Щепанкевич наголосив, що після масштабних витоків особливо небезпечною часто стає друга хвиля атак. Вона може включати фішинг, спроби отримати доступ до облікових записів та викрадення грошей.

Нагадаємо, що Польща вже стикалася зі спробами атак на критично важливі наукові об’єкти. У березні 2026 року влада повідомила про зірвану кібератаку на Національний центр ядерних досліджень, який працює у сфері ядерної енергетики та субатомної фізики. Міністр цифровізації Кшиштоф Гавковський заявив, що зловмисники намагалися прорвати систему безпеки, однак атаку вдалося зупинити, а сам центр залишився захищеним. Перші дані про точки входу в систему вказували на територію Ірану, хоча польська сторона не виключала навмисної спроби приховати справжніх організаторів атаки.

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *