3 paź 2026
Zagrożenia i Ataki

Wyciek PESEL w MyDr: jak sprawdzić, czy twoje dane wyciekły

Cyberatak na MyDr zagrożił danym milionów Polaków. Dowiedz się, jak sprawdzić, czy twój PESEL wyciekł, jakie kroki podjąć i co grozi hakerom.

30.08.2026 — Monika Rzepecka
Close-up of Scrabble tiles spelling 'data breach' on a blurred background
Fot. Markus Winkler / Pexels · Pexels License

Cyberatak na firmę MyDr zagrożił danym osobowym milionów Polaków, ujawniając numery PESEL przechowywane w systemie elektronicznej dokumentacji medycznej.

Atak potwierdzony został oficjalnie 12 sierpnia przez wicepremiera Gawkowskiego. MyDr to prywatny dostawca oprogramowania dla placówek medycznych — jego platformę wykorzystuje około 12 tysięcy podmiotów, od przychodni po gabinety lekarskie. Oznacza to, że dane pacjentów z całej Polski mogły znaleźć się w rękach atakujących.

Skalę ataku trudno dokładnie określić

Liczba poszkodowanych osób różni się między oficjalnymi źródłami. Alert Medyczny podaje, że powiadomienia mogą dotyczyć około 18 milionów osób (według CEO MyDr Miluskiego z 24 sierpnia), natomiast Gazeta Prawna mówi o wycieku danych 19 milionów Polaków. Rozbieżność wynika prawdopodobnie z różnych momentów szacowania skali ataku i zmian liczby potwierdzonych poszkodowanych.

Przejęte dane obejmowały — według Gazety Prawnej — informacje o lekach i receptach. Oznacza to dostęp do wrażliwych informacji medycznych każdego pacjenta, który kiedykolwiek korzystał z przychodni lub gabinetu korzystającego z systemu MyDr.

Jak sprawdzić, czy twój PESEL wyciekł?

Rząd uruchomił dedykowany serwis weryfikacji. Wiceminister Standerski zapowiadał uruchomienie narzędzia do sprawdzenia wycieku 25 sierpnia, a platforma bezpiechnedane.gov.pl jest już dostępna dla wszystkich.

Aby sprawdzić, czy twój PESEL znalazł się w wycieku, musisz:

  1. Wejść na stronę bezpiechnedane.gov.pl
  2. Wybrać metodę logowania — system akceptuje:
    • mObywatel
    • bankowość elektroniczną
    • e-dowód
    • Profil zaufany
  3. Potwierdzić tożsamość — to wymóg bezpieczeństwa, aby nikt obcy nie mógł sprawdzić danych innej osoby
  4. Otrzymać wynik — serwis poinformuje, czy twój numer PESEL pojawił się w wycieku

Wiadomości Onet zwracały uwagę na duże zainteresowanie usługą i wprowadzenie wirtualnej kolejki dla użytkowników — oznacza to, że w pierwszych dniach serwer może być przeciążony. Jeśli nie uda ci się zalogować od razu, spróbuj ponownie po kilku godzinach.

Jakie dane rzeczywiście wyciekły?

Ważne: służby nie stwierdziły dotychczas upublicznienia przejętych danych w internecie. Resort cyfryzacji szukał danych w miejscach handlu danymi w sieci, ale nie znalazł ich w otwartym dostępie. To dobre wiadomości — oznacza to, że hakerzy na razie nie udostępnili bazy publicznie.

Jednak fakt, że dane są w posiadaniu atakujących, stanowi zagrożenie. Administratorami tych danych pozostają podmioty korzystające z usług MyDr (przychodnie, gabinety), a nie sama firma MyDr — to istotne rozróżnienie prawne dla odpowiedzialności za bezpieczeństwo.

Co powinieneś zrobić, jeśli twój PESEL wyciekł?

Centrum e-Zdrowia wydało konkretne rekomendacje dla poszkodowanych:

  • Zastrzeż PESEL w mObywatelu — to uniemożliwi oszustom wykorzystanie twojego numeru do podszywania się pod ciebie w urzędach
  • Bądź czujny wobec SMS-ów i e-maili — hakerzy mogą wysyłać wiadomości powołując się na dane pacjenta, np. „Sprawdź wyniki badań” lub „Potwierdź dane do ubezpieczenia”. To klasyczne phishing
  • Nie klikaj linków w podejrzanych wiadomościach — nawet jeśli wydają się pochodzić od przychodni lub ubezpieczyciela
  • Zgłoś oszustwo policji — jeśli zauważysz podejrzaną aktywność na swoim koncie lub podejrzewasz, że ktoś podszywał się pod ciebie
DziałanieJak to zrobićCzas
Sprawdzić wyciek PESELbezpiechnedane.gov.pl + logowanie5 minut
Zastrzec PESELmObywatel → Moje dane → PESEL2 minuty
Zgłosić oszustwoPolicja.pl lub najbliższa komenda15 minut

Co to oznacza dla ciebie?

Ten atak pokazuje, że dane medyczne przechowywane w prywatnych systemach mogą być narażone na zagrożenie, nawet jeśli pracujesz z zaufaną przychodnią. Nie chodzi tu o niedbalstwo konkretnego lekarza — to problem bezpieczeństwa infrastruktury, na której opiera się cała dokumentacja.

Dochodzenie prowadzi Centralne Biuro Zwalczania Cyberprzestępczości pod nadzorem Prokuratury Okręgowej w Warszawie. Wiceminister Standerski zapowiedział zmiany legislacyjne (termin przedstawienia propozycji: ten tydzień od momentu ataku), a Urząd Ochrony Danych Osobowych zapowiedział kontrolę w MyDr, obejmującą ocenę środków technicznych, organizacyjnych i analizę ryzyka.

Za nieuprawniony dostęp do bazy danych grozi do 3 lat więzienia — to poważny czyn karny. Jednak najważniejsze dla ciebie teraz to działania prewencyjne: sprawdzenie, czy twoje dane wyciekły, i zastrzeżenie PESEL.

Jeśli pracujesz w placówce medycznej korzystającej z MyDr, poinformuj pacjentów o możliwości sprawdzenia wycieku. To obowiązek informacyjny, który pomaga chronić ich prywatność.

Najczęstsze pytania

Jak sprawdzić, czy mój PESEL wyciekł w ataku na MyDr?

Wejdź na stronę bezpiechnedane.gov.pl i zaloguj się przez mObywatel, bankowość elektroniczną, e-dowód lub Profil zaufany. System poinformuje cię, czy twój numer PESEL znalazł się w wycieku.

Ile osób mogło być poszkodowanych w wycieku MyDr?

Liczby różnią się między źródłami: Alert Medyczny podaje około 18 milionów osób, a Gazeta Prawna mówi o 19 milionach Polaków. Dokładna liczba poszkodowanych nie jest jeszcze potwierdzona.

Co powinienem zrobić, jeśli mój PESEL wyciekł?

Zastrzeż swój PESEL w mObywatelu (zalecenie Centrum e-Zdrowia), bądź ostrożny wobec SMS-ów i e-maili powołujących się na dane pacjenta, a w razie podejrzenia oszustwa zgłoś to policji.

Jaka kara grozi hakerom za nieuprawniony dostęp?

Zgodnie z informacją Gazety Prawnej, za nieuprawniony dostęp do bazy danych grozi do 3 lat więzienia.

Czy dane zostały upublicznione w internecie?

Nie — służby nie stwierdziły dotychczas upublicznienia przejętych danych, choć dochodzenie trwa.

Na podstawie relacji: Alert Medyczny, Wiadomości Onet, Gazeta Prawna. Tekst opracowany redakcyjnie na podstawie kilku niezależnych źródeł.