ARK. 1 · 1 min czytaniaPolska ·

Zdrowit S.A. potwierdza cyberatak, przestępcy opublikowali plik 90 GB

Zdrowit S.A. potwierdziła nieuprawniony dostęp do systemów IT i zaszyfrowanie części zasobów. Przestępcy opublikowali plik 90 GB, który ma zawierać wykradzione dane.

Karta wpisu: Zdrowit S.A. potwierdza cyberatak, przestępcy opublikowali plik 90 GB

Zdrowit S.A. potwierdziła nieuprawniony dostęp do systemów IT i zaszyfrowanie części zasobów. Przestępcy opublikowali w sieci plik o rozmiarze 90 GB, który ma zawierać wykradzione dane. Jego zawartości dotąd nie zweryfikowano, bo plik jest bardzo duży, a pobieranie z sieci TOR bardzo powolne. Nie wiadomo więc, jakie informacje wyciekły.

Na początku września przestępcy informowali, że Zdrowit znalazł się na liście celów ataku. Plik opublikowali po upływie wyznaczonego przez siebie terminu. W oświadczeniu dla serwisu CyberDefence24 spółka podała, że uruchomione procedury bezpieczeństwa powstrzymały nieuprawnione działania. Środowisko IT zabezpiecza wspólnie ze specjalistami od cyberbezpieczeństwa i podjęła działania wymagane przepisami prawa.

Kogo dotyczy

Incydent dotyczy systemów IT spółki Zdrowit S.A. Według oświadczenia Apteki Zdrowit to odrębne podmioty, które działają na własnym oprogramowaniu specjalistycznym. To oprogramowanie nie zostało objęte zdarzeniem, a cyberatak nie wpłynął na działanie aptek. Zakres wykradzionych danych pozostaje nieznany.

TAB. 2

Źródła

1
Telepolis — Zdrowit potwierdza. Doszło do ataku na infrastrukturę firmytelepolis.pl
TAB. 3

Powiązane

3
24.09.2026PolskaFałszywa „aktualizacja PDF” z Facebooka prowadziła do aplikacji Messenger Pro w Google
23.09.2026PolskaWEBCON BPS: luka CVE-2026-92419 ujawnia grafiki urlopów innych pracowników
23.09.2026PolskaFałszywe reklamy Meta prowadziły do 17 aplikacji z toll fraud w Google Play

Wszystkie wpisy →

Blog 24/7
24.09Zdrowit S.A. potwierdza cyberatak, przestępcy opublikowali plik 90 GBtelepolis.pl24.09Fałszywa „aktualizacja PDF” z Facebooka prowadziła do aplikacji Messenger Pro w Googleinstalki.pl24.09Fałszywa weryfikacja Cloudflare na przejętych stronach firm instaluje stealer Psychedelicthehackernews.com24.09Luka prompt injection w aplikacji agentowej AI pozwalała wykonać kod przez mailadarkreading.com24.09Luka CVE-2026-48842 w Roundcube wykorzystywana w atakach, poprawka w 1.6.16 i 1.7.1bleepingcomputer.com24.09Zapomniane konta usługowe w Microsoft 365 otworzyły drogę do danych firm w Chiledarkreading.com24.09ClickFix na 17 tys. adresów: strona każe użytkownikowi samemu uruchomić poleceniethehackernews.com24.09Gangi ransomware wykorzystują lukę CVE-2026-63077 w JetBrains TeamCitybleepingcomputer.com24.09Atakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełnableepingcomputer.com24.09Dark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marekdarkreading.com