ARK. 1 · 1 min czytaniaPolska ·

Atak na system Medyc: sprawcy twierdzą, że mają dane 5 mln pacjentów i 8 mln zdjęć

Grupa „fingerprint” twierdzi, że wykradła z systemu Medyc firmy Qbusoft dane 5 mln pacjentów i 8 mln zdjęć. Incydent potwierdził minister Gawkowski, danych dotąd nie opublikowano.

Karta wpisu: Atak na system Medyc: sprawcy twierdzą, że mają dane 5 mln pacjentów i 8 mln zdjęć

Grupa „fingerprint”, która zaatakowała system Medyc firmy Qbusoft, twierdzi, że wykradła dane 5 milionów pacjentów i 8 milionów zdjęć. Incydent potwierdził minister Gawkowski. Sprawcy nie opublikowali dotąd wykradzionych danych.

Według innego źródła Zaufanej Trzeciej Strony wykradziono kompletną bazę danych prowadzoną od początku działalności firmy, sięgającą 7 lat wstecz. Liczby zdjęć nie udało się potwierdzić. Qbusoft zgłosił atak do Centralnego Biura Zwalczania Cyberprzestępczości, ale według ministra nie przekazał informacji ani do CSIRT CEZ, ani do CERT Polska. Na pytania prasowe wysłane we wtorek firma nie odpowiedziała od trzech dni.

Kogo dotyczy

Pacjentów gabinetów lekarskich w całej Polsce, które korzystają z systemu Medyc. Według materiału zdjęcia mogą przedstawiać pacjentów w negliżu. Główne zasoby firmy były przechowywane w chmurze Azure, podobnie jak przy incydencie w MyDr, gdzie firma korzystała z AWS.

TAB. 2

Źródła

1
Zaufana Trzecia Strona — Sprawcy ataku na system Medyc twierdzą, że ukradli dane 5 milionów pacjentów i 8 milionów zdjęćzaufanatrzeciastrona.pl
TAB. 3

Powiązane

3
24.09.2026PolskaZdrowit S.A. potwierdza cyberatak, przestępcy opublikowali plik 90 GB
24.09.2026PolskaFałszywa „aktualizacja PDF” z Facebooka prowadziła do aplikacji Messenger Pro w Google
23.09.2026PolskaWEBCON BPS: luka CVE-2026-92419 ujawnia grafiki urlopów innych pracowników

Wszystkie wpisy →

Blog 24/7
25.09Elementor 4.3.0 i 4.3.1: jeden link zakłada napastnikowi konto administratorapatchstack.com25.09Atak na system Medyc: sprawcy twierdzą, że mają dane 5 mln pacjentów i 8 mln zdjęćzaufanatrzeciastrona.pl25.09Fałszywe aplikacje płacowe instalują ScreenConnect na komputerach działu płachelpnetsecurity.com24.09Zdrowit S.A. potwierdza cyberatak, przestępcy opublikowali plik 90 GBtelepolis.pl24.09Fałszywa „aktualizacja PDF” z Facebooka prowadziła do aplikacji Messenger Pro w Googleinstalki.pl24.09Fałszywa weryfikacja Cloudflare na przejętych stronach firm instaluje stealer Psychedelicthehackernews.com24.09Luka prompt injection w aplikacji agentowej AI pozwalała wykonać kod przez mailadarkreading.com24.09Luka CVE-2026-48842 w Roundcube wykorzystywana w atakach, poprawka w 1.6.16 i 1.7.1bleepingcomputer.com24.09Zapomniane konta usługowe w Microsoft 365 otworzyły drogę do danych firm w Chiledarkreading.com24.09ClickFix na 17 tys. adresów: strona każe użytkownikowi samemu uruchomić poleceniethehackernews.com