16 sie 2026
Zagrożenia i Ataki

Wyciek 19 mln danych Polaków z MyDr: jak się bronić przed oszustwami

19 milionów pacjentów miało wyciekać dane z platformy medycznej MyDr. Sprawdź, jakie informacje wyciekły, jak sprawdzić, czy jesteś poszkodowany, i jakie kroki…

16.08.2026 — Łukasz Wierzbicki
Red warning sign of video surveillance placed behind window of building in daytime
Fot. Erik Mclean / Pexels · Pexels License

Platforma MyDr, która obsługuje elektroniczną dokumentację medyczną dla około 12 tysięcy placówek ochrony zdrowia w Polsce, padła ofiarą cyberataku. W wyniku incydentu doszło do wycieku danych około 19 milionów pacjentów, co stanowi jedną z największych takich tragedii w polskim systemie ochrony zdrowia.

Skala wycieku: co wyciekło i ile osób poszkodowanych

Według potwierdzeń wicepremiera Krzysztofa Gawkowskiego oraz relacji dobreprogramy, liczba poszkodowanych wyniosła blisko 19 milionów obywateli. Hakerzy zgłaszali dostęp do bazy zawierającej dane 18,8 miliona osób, a całkowita wielkość skradzionej bazy przekroczyła 2 terabajty.

Z bazy wyciekły wrażliwe informacje medyczne: numery PESEL pacjentów oraz szczegóły dotyczące ich receptek. Dla każdego z poszkodowanych oznacza to potencjalne zagrożenie kradzieżą tożsamości, zaciągnięciem kredytu na cudze dane lub wykorzystaniem numeru PESEL do innych celów przestępczych.

MyDr obsługuje miesięcznie około 3 milionów wizyt medycznych, a z platformy korzystają tysiące punktów ochrony zdrowia na terenie całego kraju. Incydent miał miejsce 12 sierpnia, a systemy firmy zostały niezwłocznie zablokowane i działają teraz bezpiecznie.

Jak sprawdzić, czy jesteś poszkodowany

Ministerstwo Cyfryzacji przygotowało narzędzie do weryfikacji, czy Twoje dane znalazły się w wycieku. Aby to sprawdzić, wejdź na portal Bezpieczne Dane dostępny pod adresem bezpiecznedane.gov.pl i wpisz swój numer PESEL.

Dodatkowo możesz:

  • Sprawdzić raport BIK – zawiera informacje o wszystkich wnioskach kredytowych złożonych na Twoje dane
  • Aktywować Alerty BIK – system będzie Cię powiadamiać o nowych zapytaniach dotyczących Twojej zdolności kredytowej
  • Monitorować wyciągi bankowe – regularnie przeglądaj historię transakcji w poszukiwaniu podejrzanych operacji

Jeśli okaże się, że jesteś poszkodowany, nie panikuj – istnieją konkretne kroki ochronne, które możesz podjąć niezwłocznie.

Zastrzeżenie numeru PESEL: krok po kroku

Jednym z najważniejszych działań jest zastrzeżenie numeru PESEL. Procedura ta uniemożliwia oszustom zaciągnięcie kredytu, pożyczki lub zawarcie umowy na Twoje dane bez Twojej bezpośredniej zgody.

Zastrzeżenie możesz dokonać na dwa sposoby:

Przez aplikację mObywatel:

  1. Pobierz lub otwórz aplikację mObywatel
  2. Zaloguj się danymi do profilu zaufanego
  3. Przejdź do sekcji dotyczącej zastrzeżenia PESEL
  4. Potwierdź żądanie

W urzędzie gminy:

  1. Udaj się do urzędu gminy na terenie Twojego zameldowania
  2. Poproś o zastrzeżenie numeru PESEL
  3. Procedura jest całkowicie bezpłatna

Oba sposoby są darmowe i skuteczne. Zastrzeżenie chroni Cię przed najbardziej dotkliwymi konsekwencjami wycieku – niemożliwością zaciągnięcia długu na Twoje dane bez Twojej wiedzy.

Zagrożenie phishingiem: jak rozpoznać oszustwa

Po wycieku danych liczba ataków phishingowych zwykle wzrasta. Oszuści wysyłają SMS-y i e-maile podszywające się pod przychodnie, szpitale lub platformy medyczne, zachęcając do kliknięcia linku lub podania dodatkowych danych.

Typowe scenariusze oszustów:

Typ atakuPrzykład wiadomościJak się bronić
SMS phishing„Twoja przychownia: Potwierdź dane w linku [URL]“Nigdy nie klikaj linków z SMS-ów; zadzwoń do przychodni bezpośrednio
E-mail phishing„Zaktualizuj swój profil pacjenta: [link]“Przychodni nie proszą o dane przez e-mail; sprawdź adres nadawcy
Fałszywa stronaKopia witryny MyDr lub przychodniZawsze wpisuj adres w pasku przeglądarki zamiast klikać linki
Pretekst„Potwierdź dane do refundacji leków”Urzędy i przychodni nie proszą o PESEL przez wiadomości

Zasady ochrony przed phishingiem:

  • Nigdy nie klikaj linków z wiadomości, których się nie spodziewałeś
  • Nie podawaj numeru PESEL, loginu ani hasła w wiadomościach
  • Jeśli otrzymasz wiadomość od przychodni, zadzwoń tam bezpośrednio, aby potwierdzić jej autentyczność
  • Zainstaluj oprogramowanie antywirusowe, które ostrzega przed phishingowymi stronami
  • Włącz weryfikację dwuetapową na wszystkich kontach medycznych

Co to oznacza dla Ciebie

Wyciek danych z MyDr to nie tylko abstrakcyjny problem bezpieczeństwa – to konkretne zagrożenie dla każdego z 19 milionów poszkodowanych. Twoje dane medyczne i numer PESEL mogą być teraz w rękach osób o złych zamiarach.

Jednak masz narzędzia do obrony. Zastrzeżenie numeru PESEL jest bezpłatne i skuteczne. Monitoring konta bankowego i raportów kredytowych pozwala szybko wykryć próby oszustwa. Czujność wobec wiadomości phishingowych zmniejsza ryzyko utraty kolejnych danych.

Władze zajmują się sprawą – Centralne Biuro Zwalczania Cyberprzestępczości i prokuratura prowadzą śledztwo. Ministerstwo Cyfryzacji zapowiedziało intensyfikację działań i ściganie sprawców. Jednak ochrona Twojej tożsamości zależy przede wszystkim od Ciebie i szybkości, z jaką podejmiesz działania zaraz po potwierdzeniu, że jesteś poszkodowany.

Najczęstsze pytania

Jak sprawdzić, czy moje dane wyciekły z MyDr?

Ministerstwo Cyfryzacji udostępniło narzędzie na portalu Bezpieczne Dane (bezpiecznedane.gov.pl), gdzie możesz wpisać swój numer PESEL i dowedzieć się, czy jesteś poszkodowany. Dodatkowo możesz sprawdzić raport BIK i Alerty BIK.

Co wyciekło z bazy MyDr?

Według potwierdzeń władz wyciekły numery PESEL i informacje o receptach pacjentów. Baza zawierała dane około 19 milionów osób, a jej rozmiar przekraczał 2 TB.

Jak zastrzec numer PESEL po wycieku danych?

Zastrzeżenie można dokonać bezpłatnie poprzez aplikację mObywatel lub osobiście w urzędzie gminy. Procedura chroni przed możliwością wzięcia kredytu lub pożyczki na Twoje dane.

Czy mogę być ofiarą phishingu po wycieku MyDr?

Tak. Oszuści mogą wysyłać SMS-y lub e-maile podszywające się pod przychodnie, zachęcając do kliknięcia linku lub podania dodatkowych danych. Nigdy nie klikaj linków z wiadomości, które nie spodziewałeś się otrzymać.

Czy to atak z zagranicy czy działanie innego państwa?

Według wicepremiera Krzysztofa Gawkowskiego nic nie wskazuje na atak zewnętrzny ani zaangażowanie innego państwa. Sprawy prowadzi Centralne Biuro Zwalczania Cyberprzestępczości i prokuratura.

Na podstawie relacji: dobreprogramy, dobreprogramy - najnowsze artykuły. Tekst opracowany redakcyjnie na podstawie kilku niezależnych źródeł.