PRZESIEW

← Wróć do wydania „Dziś”

CBZC bada cyberatak na system Medyc. Placówka potwierdziła naruszenie danych pacjentów.

Sedno

Centralne Biuro Zwalczania Cyberprzestępczości prowadzi działania dotyczące incydentu związanego z oprogramowaniem Medyc firmy Qbusoft. Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu poinformował, że atakujący wykorzystał podatność typu SQL injection i wytransferował zaszyfrowane archiwum bazy danych. Naruszenie mogło objąć m.in. dane identyfikacyjne i informacje o zdrowiu pacjentów tej placówki.

Znaczenie

Medyc służy do obsługi dokumentacji medycznej, dlatego sprawa dotyczy szczególnie wrażliwej kategorii danych. Publicznie nie ustalono jeszcze pełnej skali incydentu ani liczby wszystkich osób i placówek, których dane mogły zostać objęte naruszeniem.

Co dalej?

Śledztwo ma ustalić zakres wycieku i odpowiedzialność za atak. Kolejne placówki mogą publikować własne zawiadomienia, jeśli okaże się, że ich pacjenci zostali objęci incydentem.

Źródła

  1. Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu – zawiadomienie o naruszeniu danych ↗
  2. TVP Info – informacja ministra cyfryzacji o działaniach CBZC ↗
  3. Bankier.pl – opis incydentu i stanowisko władz ↗

Opublikowano: 25 września 2026