Cyberatak na MyDr, oprogramowanie do rejestracji wizyt używane przez 12 tys.
The Story
polskich placówek medycznych, ujawnił blisko 19 mln numerów PESEL oraz historie wizyt i recept.
Why It Matters
MyDr to typowy dostawca, na którym opiera się mała przychodnia, gabinet stomatologiczny czy firma z branży wellness: jeden login, jedna wspólna baza danych i brak własnego zespołu bezpieczeństwa. Rząd potwierdził wyciek 12 sierpnia i zaleca poszkodowanym zastrzeżenie numeru PESEL w aplikacji mObywatel. Jeśli firma powierza dane klientów lub pacjentów jednemu wyspecjalizowanemu narzędziu SaaS, tak właśnie wygląda awaria tego modelu w pełnej skali.
What To Do About It
Zadaj w tym tygodniu każdemu dostawcy, który przechowuje numery PESEL, dane zdrowotne lub dane z dokumentów klientów, jedno pytanie: co dzieje się z tymi danymi po włamaniu i jak szybko się o tym dowiemy. Jeśli odpowiedź jest wymijająca, zażądaj jej na piśmie albo zacznij szukać zamiennika.
Related Signals
Invoices and contracts booked in December 2021 hit their five-year tax retention deadline on 31 December 2026, and holding the personal data in them past that date is its own GDPR breach.
14 Aug 2026A cyberattack on MyDr, medical scheduling software used by 12,000 Polish clinics, exposed close to 19 million PESEL numbers plus visit and prescription histories.
13 Aug 2026Poland's data protection authority fined a door-to-door sales partner of Energa-Obrot for letting reps trade customer contract scans over personal WhatsApp with no oversight.
7 Aug 2026