Wyciek danych pacjentów w Biskupcu. Gmina ostrzega
Pacjenci ośrodków zdrowia w Biskupcu i Łąkorzu znaleźli się wśród potencjalnych ofiar ogólnopolskiego cyberataku na system MyDoctor. Urząd Gminy w Biskupcu potwierdził naruszenie poufności danych, w tym numerów PESEL i informacji o leczeniu. Samorząd apeluje o zastrzeżenie numeru PESEL i ostrożność wobec telefonów oraz SMS-ów.
Wystarczył jeden atak na firmę informatyczną, by dane pacjentów z dwóch niewielkich przychodni na Warmii i Mazurach trafiły w ręce cyberprzestępców. Mieszkańcy Biskupca i Łąkorza w powiecie nowomiejskim dowiedzieli się, że ich numery PESEL, adresy i historie leczenia mogły zostać przejęte. Lokalny samorząd nie owija w bawełnę: zagrożenie jest realne, a teraz najważniejsze jest szybkie zabezpieczenie swojej tożsamości.
Sprawę nagłośnił Urząd Gminy w Biskupcu, który opublikował specjalny komunikat na swojej stronie internetowej. Samorząd przekazał informację otrzymaną od zarządu lokalnych ośrodków zdrowia: doszło do zmasowanego ataku na system informatyczny dostawcy oprogramowania do prowadzenia elektronicznej dokumentacji medycznej. W wyniku incydentu naruszona została poufność danych pacjentów oraz innych osób widniejących w kartotekach przychodni w Biskupcu i Łąkorzu.
Czytaj teżBakterie coli w wodzie pod Oleckiem. Sanepid zakazał kranówkiCo dokładnie mogło wyciec z przychodni
Zakres informacji, które mogły przejąć osoby nieuprawnione, jest wyjątkowo wrażliwy. Gmina wskazuje na numery PESEL, dokładne dane kontaktowe i adresowe, a przede wszystkim na szczegółowe zapisy dotyczące stanu zdrowia, wizyt i leczenia. Na razie nie wiadomo, jak duża część lokalnej bazy została skopiowana ani ilu dokładnie mieszkańców obu miejscowości dotyczy problem.
Wiadomo natomiast, że za atakiem stoi uderzenie w system MyDoctor, znany też jako MyDr, wykorzystywany przez tysiące przychodni i gabinetów w całej Polsce do obsługi wizyt, e-recept i dokumentacji. Firma potwierdziła, że stała się celem celowego działania przestępczego, a przejęte zapisy mają w większości charakter historyczny i pochodzą z 2024 roku oraz lat wcześniejszych.
Ogólnopolska skala ataku na MyDoctor
Lokalny incydent to fragment jednego z największych wycieków danych w historii Polski. Po posiedzeniu Połączonego Centrum Operacyjnego Cyberbezpieczeństwa minister cyfryzacji Krzysztof Gawkowski poinformował 12 sierpnia 2026 roku, że skradziona baza może liczyć ponad 2 TB i obejmować dane blisko 19 mln osób leczonych w około 12 tys. placówek medycznych.
Wśród wykradzionych rekordów, według ustaleń serwisów specjalistycznych i komunikatów resortu, znalazły się imiona i nazwiska, daty urodzenia, numery PESEL, numery telefonów oraz informacje o receptach i lekach. Sprawą zajmują się organy ścigania, Centralne Biuro Zwalczania Cyberprzestępczości, minister zdrowia i prezes Urzędu Ochrony Danych Osobowych. Resort cyfryzacji podkreśla, że państwowy system P1, obsługujący e-recepty i e-skierowania, nie został naruszony, a przychodnie działają normalnie.
Mieszkańcy regionu już odczuli skutki procedur, które ruszyły po ataku. W ostatnich dniach tysiące Polaków otrzymało SMS-y od nadawcy „Twoje Dane” z informacją o incydencie. Jak wyjaśniał wiceminister cyfryzacji Dariusz Standerski, to ustawowy obowiązek przychodni, które powierzały dane firmie MyDoctor. Wiadomości są autentyczne, choć dla wielu odbiorców zaskakujące, bo przychodzą także z placówek, w których dawno nie byli.
Jak przestępcy mogą wykorzystać skradzione dane
Gmina w Biskupcu ostrzega wprost: kompletny zestaw danych, czyli PESEL plus adres, telefon i wiedza o zdrowiu, to dla oszusta gotowy klucz do tożsamości. Przestępcy mogą próbować zaciągnąć kredyt lub pożyczkę, założyć konto, podszyć się pod ofiarę w urzędzie albo przygotować wiarygodny telefon od rzekomego lekarza, urzędnika czy policjanta.
Szczególnie groźny jest phishing, czyli podszywanie się pod zaufane instytucje przez SMS, e-mail i telefon. Oszuści mogą powoływać się na prawdziwe dane z wycieku, na przykład nazwę przychodni czy datę wizyty, by uśpić czujność. Dlatego samorząd apeluje, by każdą nieoczekiwaną wiadomość z linkiem, prośbą o dopłatę czy kod traktować z dużą rezerwą i niczego nie klikać pod presją czasu.
Co zrobić teraz, krok po kroku
Najważniejszym i najprostszym zabezpieczeniem jest zastrzeżenie numeru PESEL. Można to zrobić w kilka minut w aplikacji mObywatel lub w urzędzie. Zastrzeżony PESEL blokuje możliwość zaciągnięcia kredytu, pożyczki czy wyrobienia duplikatu karty SIM na cudze dane, a w każdej chwili można to zastrzeżenie cofnąć, na przykład na czas wizyty w banku.
Drugim krokiem jest sprawdzenie, czy nasze dane znalazły się w wykradzionej bazie. Służy do tego rządowa strona bezpiecznedane.gov.pl, gdzie po zalogowaniu profilem zaufanym, e-dowodem, bankowością elektroniczną lub aplikacją mObywatel można zweryfikować swój status. Szczegółowych informacji o zakresie własnych danych udziela też macierzysta przychodnia.
Warto ponadto zachować ostrożność w codziennych kontaktach: nie oddzwaniać na nieznane numery, nie podawać przez telefon PESEL-u ani danych z dowodu, a każdą podejrzaną wiadomość SMS przesłać bezpłatnie do weryfikacji specjalistom z CERT Polska na numer 508 700900. Dobrym nawykiem jest też śledzenie powiadomień o próbach wykorzystania PESEL-u i regularne sprawdzanie raportów kredytowych.
Sytuacja w Biskupcu pokazuje szerszy problem: atak nie był wymierzony w małą przychodnię, tylko w centralnego dostawcę, u którego skupione były dane z tysięcy niezależnych gabinetów. Dlatego nawet osoby, które dawno nie odwiedzały lekarza, mogą dostać powiadomienie o incydencie. Profilaktyczne zastrzeżenie PESEL-u i spokojna, krytyczna ocena przychodzących wiadomości to dziś najskuteczniejsza ochrona dla mieszkańców całego regionu.
Źródła
Tekst opracowany z pomocą sztucznej inteligencji. Za publikację odpowiada Redakcja Co w Olsztynie.
Powiązane materiały
Zaginęła 23-latka z Biskupca. Policja prosi o pomoc
Policjanci z Komisariatu Policji w Biskupcu prowadzą poszukiwania 23-letniej Natalii Zastawnej, która ostatnio przebywała na terenie Biskupca i do tej pory nie wróciła do domu ani nie skontaktowała się z bliskimi. Funkcjonariusze opublikowali szczegółowy rysopis kobiety wraz ze znakami szczególnymi i opisem ubioru. Apelują do wszystkich mieszkańców powiatu olsztyńskiego o przekazywanie każdej informacji, która może pomóc w ustaleniu jej miejsca pobytu.
Pijany kierowca po kolizji na Jarotach próbował uciec
We wtorek 25 sierpnia na olsztyńskim osiedlu Jaroty doszło do kolizji, po której kierowca dostawczego peugeota — mając w organizmie 2,5 promila alkoholu — próbował odjechać z miejsca zdarzenia. Mężczyznę ujął poszkodowany kierowca, który ruszył za nim w pościg i relacjonował trasę operatorowi numeru 112. Tego samego dnia funkcjonariusze w Biskupcu zatrzymali 69-latka kierującego renault pod wpływem alkoholu i wbrew aktywnemu sądowemu zakazowi prowadzenia pojazdów.
Obywatelskie zatrzymanie w Olsztynie. 42-latek miał 2,5 promila
Wtorkowe popołudnie (25 sierpnia) na olsztyńskich Jarotach zakończyło się obywatelskim zatrzymaniem. 42-latek, który po kolizji z osobówką odjechał z miejsca zdarzenia, został ujęty przez poszkodowanego kierowcę — alkomat wykazał 2,5 promila alkoholu. Tego samego dnia w Biskupcu wpadł 69-latek z blisko jednym promilem i aktywnym zakazem prowadzenia pojazdów.