Dzień dobry
Dołącz do nas w mediach społecznościowych:
Udostępnij
Redaktor: Krystian Lurka
Źródło: PAP

Hakerzy kontra zdrowie

123RF

Wyłudzenia, paraliże szpitali i wycieki danych milionów obywateli – polska ochrona zdrowia raz za razem ulega cyfrowym przestępcom. 

Incydent w firmie MyDr, dostarczającej oprogramowanie dla placówek medycznych, doprowadził do wycieku danych prawie 19 mln Polaków i stał się jednym z najpoważniejszych kryzysów bezpieczeństwa w branży – informowaliśmy o nim w tekstach „Cyberatak na MyDr – wyciek danych medycznych milionów Polaków”, „Co ze skradzionymi danymi 19 mln obywateli?” i „Premier Tusk o wycieku danych medycznych: Mamy do czynienia z bardzo wyrafinowanymi technikami”.

Cyberatak ten nie był jednak pierwszym takim zdarzeniem.

Skutki ataku na sieci laboratoriów

W listopadzie 2023 r. do sieci trafiły wyniki badań wykonanych w jednej z największych ogólnopolskich sieci laboratoriów medycznych – firmie ALAB. Było to skutkiem ataku typu ransomware. W internecie znalazły się dane co najmniej kilkudziesięciu tysięcy Polek i Polaków, którzy wykonywali tam badania w latach 2017–2023.

W opublikowanym komunikacie ALAB Laboratoria potwierdziły, że zdarzenie jest wynikiem działalności przestępczej mającej na celu wymuszenie na spółce okupu. Wstępna analiza wykazała, że nieuprawnione osoby mogły uzyskać dostęp do danych osobowych: imienia, nazwiska, numeru PESEL, daty urodzenia, adresu zamieszkania oraz wyników badań laboratoryjnych. Spółka poinformowała wówczas o wdrożeniu awaryjnych procedur bezpieczeństwa i komunikacji, zmierzających do likwidacji skutków ataku oraz ustalenia zakresu szkód.

Fala ataków na szpitale i centra medyczne

W marcu 2025 r. Szpital Ministerstwa Spraw Wewnętrznych i Administracji w Krakowie padł ofiarą poważnego ataku hakerskiego z użyciem oprogramowania szyfrującego, który sparaliżował jego systemy teleinformatyczne. Wdrożono procedury awaryjne, ograniczono część przyjęć pacjentów, a sprawą zajęli się śledczy.

Szef resortu cyfryzacji Krzysztof Gawkowski przekazał wówczas, że uderzono w systemy, które są wykorzystywane przez lekarzy i administrację. Minister cyfryzacji zapewniał jednocześnie, że życie pacjentów w żaden sposób nie jest zagrożone.

A to nie wszystko!

W 2026 r. doszło do kolejnych incydentów w placówkach medycznych:

  • W nocy z 7 na 8 marca 2026 r. cyberprzestępcy zainfekowali system informatyczny w Szpitalu Wojewódzkim w Szczecinie, zaszyfrowali część danych i zablokowali do nich dostęp. Placówka przeszła na papierowy tryb pracy oraz powiadomiła odpowiednie służby.
  • 13 marca 2026 r. w Bonifraterskim Centrum Medyczne w Warszawie doszło do zainfekowania serwerów spółki oprogramowaniem ransomware. 
  • 24 marca 2026 r. atak doprowadził do zaszyfrowania informacji przetwarzanych i przechowywanych na serwerach Centrum Medycznego Eskulap w Raciborzu.
  • 2 kwietnia 2026 r. wykorzystanie złośliwego oprogramowania doprowadziło do utraty dostępności systemów oraz powstania wysokiego ryzyka naruszenia poufności w Świętokrzyskim Centrum Rehabilitacji w Czarnieckiej Górze.
  • 3 maja 2026 r. hakerzy uzyskali nieuprawniony dostęp do części infrastruktury Laboratoriów Optimed: Zakres danych, które mogły zostać objęte incydentem, obejmował dane identyfikacyjne, w tym imię i nazwisko, numer PESEL, datę urodzenia oraz adres zamieszkania, a także dane szczególnej kategorii dotyczące zdrowia, w szczególności informacje związane z wykonywanymi badaniami laboratoryjnymi oraz ich wynikami. Za atakiem mogła stać zorganizowana grupa cyberprzestępców z Białorusi.

Statystyki

Liczba ataków na szpitale i przychodnie systematycznie rośnie.

Od stycznia do sierpnia 2025 r. w ochronie zdrowia odnotowano 946 incydentów cyberbezpieczeństwa (dla porównania: w 2024 r. było ich 1028, w 2023 r. – 405, a w 2021 r. – 150).

Najczęściej dochodzi do:

  • oszustw komputerowych – 311 przypadków,
  • wykorzystania podatnych usług – 238,
  • infekcji złośliwym oprogramowaniem – 90.

Choć ponad 90 proc. szpitali posiada system kopii zapasowych, tylko niecałe 60 proc. wykonuje cykliczne testy ich odzyskiwania. Dodatkowo prawie 9 proc. jednostek nie dysponuje podstawowymi systemami zabezpieczeń typu firewall, a szkolenia z zakresu cyberbezpieczeństwa przeszło zaledwie 36 proc. dyrektorów podmiotów leczniczych (dane z 2024 r.).

Przeczytaj także: „Cyberataki coraz częstsze”„Cyberodporność potrzebna od zaraz”.

Menedzer Zdrowia facebook

Działy: Aktualności w Menedżer Zdrowia Aktualności
Tagi: cyberbezpieczeństwo ochrona zdrowia cyberatak ransomware wyciek danych wyciek danych medycznych szpitale szpital kradzież danych MyDr ALAB Laboratoria szpital wojewódzki w Szczecinie Bonifraterskie Centrum Medyczne CM Eskulap Świętokrzyskie Centrum Rehabilitacji Laboratoria Optimed Wielkopolskie Centrum Medyczne