- WIADOMOŚCI
Atak hakerski na sieć polskich placówek zdrowotnych. Wydano komunikat
Autor. Magnific.com. Licencja: https://www.magnific.com/ai/docs/licenses-attribution
Polski sektor ochrony zdrowia nieustannie pozostaje na celowniku cyberprzestępców. Atak na PaKK-MED (sieć placówek POZ) to kolejny incydent tego typu na przestrzeni ostatnich kilku miesięcy, gdzie ofiarą pada organizacja odpowiedzialna za zdrowie Polek i Polaków. Spółka była zmuszona do częściowego przejścia na papierowy tryb pracy.
„21 lipca 2026 r. doszło do incydentu cyberbezpieczeństwa, ataku ransomware, który objął systemy informatyczne PaKK-MED Sp. z o.o. Ransomware to złośliwe oprogramowanie, które blokuje dostęp do danych w zaatakowanych systemach” – czytamy w komunikacie sieci placówek podstawowej opieki zdrowotnej.
Spółka odpowiada za cztery takie jednostki: jedną w Trzebiatowie (pow. gryficki) oraz trzy w powiecie kołobrzeskim (Gościno, Rymań i Gorawino).
Na tę chwilę nie mamy potwierdzenia, że Państwa dane osobowe zostały przejęte przez sprawców. Ze względu na charakter ataku nie możemy jednak wykluczyć takiego ryzyka.
PaKK-MED.
Zakres zdarzenia i ochrona danych
Incydent może obejmować m.in. pacjentów (wraz z przedstawicielami ustawowymi oraz osobami upoważnionymi) i pracowników sieci POZ.
Należy przy tym podkreślić, że obecnie mowa o potencjalnym wycieku danych, nie zaś o stuprocentowo pewnym naruszeniu poufności.
Incydent może obejmować naruszenie ochrony poniższych kategorii informacji:
- imię i nazwisko;
- numer PESEL;
- data urodzenia;
- dane adresowe;
- dane kontaktowe;
- dane dot. udzielonych świadczeń zdrowotnych.
Spółka zgłosiła zdarzenie do Prezesa UODO oraz złożyła zawiadomienie o podejrzeniu popełnienia przestępstwa.
Ochrona zdrowia bez komputerów
W komunikacie PaKK-MED czytamy, że wśród wdrożonych procedur awaryjnych znalazło się m.in. „częściowe przejście na papierowy tryb pracy, dzięki czemu placówka nieprzerwanie udziela świadczeń”.
Wbrew pozorom jest to bardzo ważny aspekt ciągłości działania w praktyce, co pokazał m.in. niedawny cyberatak na Szpital Wojewódzki w Szczecinie.
Polski sektor medyczny na celowniku
W samym marcu br. ofiarami ataków ransomware padły aż cztery podmioty z sektora ochrony zdrowia. Mowa o poniższych organizacjach:
- Samodzielny Publiczny Wojewódzki Szpital Zespolony w Szczecinie (7/8 marca);
- Bonifraterskie Centrum Medyczne (odpowiada za funkcjonowanie trzech szpitali oraz ośmiu innych placówek medycznych, 13 marca);
- Centrum Medyczne „Eskulap" w Raciborzu (26 marca);
- Świętokrzyskie Centrum Rehabilitacji w Czarnieckiej Górze (31 marca).
Na początku czerwca informowaliśmy o wycieku danych pacjentów Wielkopolskiego Centrum Medycznego.
W maju doszło do publikacji danych wykradzionych z polskiego laboratorium. „Niestety, dane pacjentów Laboratoriów Medycznych Optimed jednak zostały wykradzione – a nie jak twierdziła w oświadczeniu firma, że mogły zostać wykradzione” – stwierdził wówczas Niebezpiecznik. Cyberprzestępcy podawali się za Białorusinów.
Pięć miesięcy temu włamano się na skrzynkę mailową pracownika Szpitala Uniwersyteckiego w Krakowie. „(…) w skrzynce tej znajdowała się korespondencja zawierająca dane osobowe pacjentów Szpitala diagnozowanych przede wszystkim w ramach tzw. szybkiej ścieżki onkologicznej (Karta DILO)” – poinformowała placówka.
Niedawno Centralne Biuro Zwalczania Cyberprzestępczości potwierdziło nam wystąpienie cyberataku na wentylację polskiego szpitala, którego dokonała grupa składająca się z obywateli Rosji.
Jak się chronić?
PaKK-MED apeluje o zachowanie szczególnej ostrożności wobec „nieoczekiwanych e-maili, SMS-ów i telefonów”, weryfikację rozmówców, rozważenie zastrzeżenia numeru PESEL (co warto zrobić niezależnie od tego, czy nasze dane wyciekły – przyp. red.) oraz ewentualne aktywowanie alertów BIK (Biura Informacji Kredytowej).
Pod kątem cyberbezpieczeństwa niezmiennie zalecamy stosowanie dwuetapowego uwierzytelniania (więcej: tutaj) oraz używanie unikalnych i odpowiednio złożonych haseł (więcej: tutaj).




Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].