

CBZC bada cyberatak na system Medyc. Placówka potwierdziła naruszenie danych pacjentów.
Sedno
Centralne Biuro Zwalczania Cyberprzestępczości prowadzi działania dotyczące incydentu związanego z oprogramowaniem Medyc firmy Qbusoft. Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu poinformował, że atakujący wykorzystał podatność typu SQL injection i wytransferował zaszyfrowane archiwum bazy danych. Naruszenie mogło objąć m.in. dane identyfikacyjne i informacje o zdrowiu pacjentów tej placówki.
Znaczenie
Medyc służy do obsługi dokumentacji medycznej, dlatego sprawa dotyczy szczególnie wrażliwej kategorii danych. Publicznie nie ustalono jeszcze pełnej skali incydentu ani liczby wszystkich osób i placówek, których dane mogły zostać objęte naruszeniem.
Co dalej?
Śledztwo ma ustalić zakres wycieku i odpowiedzialność za atak. Kolejne placówki mogą publikować własne zawiadomienia, jeśli okaże się, że ich pacjenci zostali objęci incydentem.
Źródła
Opublikowano: 25 września 2026