Cyberatak na MyDr, oprogramowanie do rejestracji wizyt używane przez 12 tys.
The Story
polskich placówek medycznych, ujawnił blisko 19 mln numerów PESEL oraz historie wizyt i recept.
Why It Matters
MyDr to typowy dostawca, na którym opiera się mała przychodnia, gabinet stomatologiczny czy firma z branży wellness: jeden login, jedna wspólna baza danych i brak własnego zespołu bezpieczeństwa. Rząd potwierdził wyciek 12 sierpnia i zaleca poszkodowanym zastrzeżenie numeru PESEL w aplikacji mObywatel. Jeśli firma powierza dane klientów lub pacjentów jednemu wyspecjalizowanemu narzędziu SaaS, tak właśnie wygląda awaria tego modelu w pełnej skali.
What To Do About It
Zadaj w tym tygodniu każdemu dostawcy, który przechowuje numery PESEL, dane zdrowotne lub dane z dokumentów klientów, jedno pytanie: co dzieje się z tymi danymi po włamaniu i jak szybko się o tym dowiemy. Jeśli odpowiedź jest wymijająca, zażądaj jej na piśmie albo zacznij szukać zamiennika.
Related Signals
Sąd potwierdził karę prawie 52 tys.
31 Aug 2026Norweski regulator ochrony danych nakazał sieci siłowni SATS zaniechać obowiązkowego fotografowania klientów przy wejściu -- zdjęcie nie było warunkiem koniecznym umowy członkowskiej.
28 Aug 2026Wyciek z platformy MyDr ujawnił dane niemal 19 mln pacjentów -- kary grożą nie tylko dostawcy oprogramowania, ale każdej z około 12 tys.
28 Aug 2026