12 серпня 2026 року в Польщі підтверджено масштабний витік персональних даних унаслідок кібератаки на системи компанії MyDr, яка працює у сфері програмного забезпечення для управління медичними установами та електронною медичною документацією. За словами кіберзлочинців, які самі зв’язалися з редакцією порталу Zaufana Trzecia Strona, викрадено дані понад 18,8 мільйона унікальних номерів PESEL, а загальний обсяг бази перевищує 2 терабайти.
Що собою являє MyDr
Програмним забезпеченням MyDr користуються тисячі лікарських кабінетів та клінік. Щомісяця через систему оформлюють близько 3 мільйонів візитів і виписують 2,7 мільйона рецептів, що пояснює охоплення витоку — майже 19 мільйонів людей. Саме через таку інтеграцію з медичними закладами база даних містить і медичну інформацію, і персональні ідентифікатори.
Що містять злиті файли та реакція влади
- ім’я та прізвище;
- номер PESEL;
- дата народження;
- номери телефонів;
- інформація про виписані рецепти та захворювання.
Для підтвердження зламу хакери надали експерту Адаму Хаертле його власні дані, а також інформацію про одного з провідних польських політиків. Перші відомості про атаку оприлюднили у понеділок, 10 серпня, а в середу зібрався Об’єднаний оперативний центр кібербезпеки. Міністр, за посадою пов’язаний із цифровізацією Польщі Кшиштоф Гавковський, перебуває в постійному контакті з координатором спецслужб Томашем Семоняком, міністеркою охорони здоров’я Йолантою Собєранською-Грендою та головою Управління захисту персональних даних Мірославом Врублевським. За його словами, медичні заклади працюють у звичайному режимі. Точна назва посади Гавковського у джерелах різниться — в одному виданні його названо «міністром цифровізації», в іншому — «міністром цифрових технологій». За даними одного з джерел, до розслідування залучено прокуратуру, проте інше джерело цього не підтверджує і згадує лише Центральне бюро боротьби з кіберзлочинністю.
