8 paź 2026
Zagrożenia i Ataki

Wyciek danych w IQ Dental: jak chronić swoje informacje medyczne

W październiku 2026 doszło do wycieku danych pacjentów z systemu IQ Dental. Dowiedz się, jakie informacje zostały skradzione, co grozi pacjentom i jakie kroki…

08.10.2026 — Monika Rzepecka
Masked hackers in hoodies working on a system in a dimly lit room, representing cyber security threats.
Fot. Tima Miroshnichenko / Pexels · Pexels License

System IQ Dental padł ofiarą cyberataku, w wyniku którego nieautoryzowani osobnicy uzyskali dostęp do wrażliwych danych osobowych pacjentów z polskich gabinetów dentystycznych.

Przebieg incydentu: co się dokładnie stało

Atak rozpoczął się 1 października 2026 roku o godzinie 4:00 rano i trwał przez osiem godzin, do południa tego samego dnia. Pracownicy systemu IQ Dental wykryli naruszenie bezpieczeństwa dopiero 5 października o godzinie 12:00, czyli cztery dni po jego zakończeniu. Ta czasowa luka między momentem ataku a jego wykryciem jest istotna — oznacza, że dane mogły być kopiowane i rozpowszechniane przez kilka dni bez jakiejkolwiek kontroli.

Incydent objął 36 placówek dentystycznych, w których pracuje łącznie około 6500 dentystów. Choć liczba dotkniętych gabinetów może wydawać się ograniczona, należy pamiętać, że każdy gabinet obsługuje dziesiątki lub setki pacjentów rocznie, co oznacza potencjalnie tysiące osób, których dane mogły zostać skompromitowane.

Jakie dane pacjentów wyciekły

Atakujący uzyskali dostęp do następujących informacji osobowych pacjentów:

  • imiona i nazwiska
  • numery PESEL
  • adresy zamieszkania
  • notatki z przeprowadzonych wizyt dentystycznych

Istotne jest to, co nie zostało skradzione. Dane medyczne takie jak recepty i informacje o przepisanych lekach raczej nie były dostępne dla atakujących. To zmniejsza ryzyko, że złodzieje będą mogli wykorzystać te informacje do oszustw medycznych lub sprzedaży danych farmaceutycznym firmom.

Jednak posiadanie numeru PESEL w połączeniu z imieniem, nazwiskiem i adresem stanowi wystarczającą bazę do kradzieży tożsamości. Oszuści mogą wykorzystać te dane do otwierania kont bankowych, zaciągania kredytów lub dokonywania zakupów online na cudze nazwisko.

Kontekst polskich wyciieków medycznych: trend niepokojący

Incydent w IQ Dental nie jest odosobnionym przypadkiem. Polska branża medyczna doświadczyła fali cyberataków w drugiej połowie 2026 roku:

Platforma/SystemMiesiąc atakuLiczba dotkniętych pacjentówTyp danych
MyDrSierpień 2026Ponad 18 milionówDane osobowe, medyczne
MedycWrzesień 2026Brak danychDane medyczne
enel-medWrzesień 2026Brak danychDane medyczne
IQ DentalPaździernik 2026Kilkadziesiąt tysięcy (szacunek)Dane osobowe, notatki

Wyciek w MyDr z sierpnia 2026 roku dotknął ponad 18 milionów pacjentów, co czyni go jednym z największych incydentów bezpieczeństwa w historii polskiej opieki zdrowotnej. Seria ataków na różne platformy medyczne w ciągu zaledwie trzech miesięcy sugeruje, że cyberprzestępcy celowo atakują sektor zdrowotny, postrzegając go jako podatny na naruszenia.

Kto stoi za atakiem?

Grupa Fingerprint, którą potencjalnie podejrzewano o atak, oficjalnie zaprzeczyła swojemu udziałowi w incydencie. Brak również żądania okupu od operatorów systemu IQ Dental, co sugeruje, że motywem atakujących mogła być kradzież danych dla ich późniejszej sprzedaży na czarnym rynku, a nie wymuszenie pieniędzy.

Co to oznacza dla pacjentów i użytkowników

Jeśli byłeś pacjentem w którymkolwiek z 36 dotkniętych gabinetów dentystycznych, Twoje dane osobowe mogą być w rękach cyberprzestępców. Nie oznacza to jednak, że jesteś bezradny — istnieją konkretne kroki, które możesz podjąć:

1. Zgłoś incydent do UODO Urząd Ochrony Danych Osobowych (UODO) jest polskim organem odpowiedzialnym za nadzór nad ochroną danych osobowych. Złożenie zgłoszenia dokumentuje fakt, że jesteś świadomy wycieku i podejmiesz kroki ochronne. Incydent powinien być również zgłoszony przez operatora systemu do UODO w ciągu 72 godzin od jego odkrycia — jeśli tego nie zrobił, możesz złożyć skargę.

2. Włącz weryfikację dwuetapową na wszystkich kontach IQ Dental zaleca włączenie weryfikacji dwuetapowej (2FA) na wszystkich kontach online, szczególnie na tych związanych z bankowością, pocztą elektroniczną i serwisami społecznościowymi. Weryfikacja dwuetapowa oznacza, że nawet jeśli ktoś pozna Twoje hasło, nie będzie mógł zalogować się na Twoje konto bez drugiego czynnika potwierdzającego (np. kodu SMS lub aplikacji).

3. Monitoruj swoje dane Obserwuj wyciągi bankowe i raporty kredytowe w poszukiwaniu podejrzanych transakcji. Jeśli masz możliwość, zasubskrybuj usługę monitorowania wycieku danych, która alertuje Cię, gdy Twoje dane pojawią się na czarnym rynku.

4. Zmień hasła Jeśli używałeś tego samego hasła na stronie IQ Dental i na innych platformach, zmień je natychmiast. Każde konto powinno mieć unikalne, silne hasło.

Wnioski dla bezpieczeństwa danych medycznych w Polsce

Seria wyciieków w polskim sektorze medycznym w 2026 roku ujawnia systemowe słabości w ochronie danych pacjentów. Platformy medyczne przechowują jedne z najwrażliwszych informacji osobowych — dane zdrowotne, numery PESEL, adresy — ale nie zawsze inwestują wystarczająco w bezpieczeństwo cybernetyczne.

Pacjenci powinni być świadomi, że ich dane mogą być zagrożone, niezależnie od tego, czy korzystają z prywatnych gabinetów czy publicznych systemów. Jedynym sposobem na ochronę jest bycie czujnym, monitorowanie swoich danych i podejmowanie proaktywnych kroków bezpieczeństwa, takich jak włączenie weryfikacji dwuetapowej i regularne sprawdzanie swoich kont finansowych.

Najczęstsze pytania

Co się stało w IQ Dental?

W październiku 2026 doszło do nieautoryzowanego dostępu do systemu IQ Dental, w wyniku czego wykradzione zostały dane osobowe pacjentów z 36 placówek dentystycznych. Incydent trwał od 1 do 5 października.

Jakie dane pacjentów zostały skradzione?

Atakujący uzyskali dostęp do imion, nazwisk, numerów PESEL, adresów oraz notatek z wizyt pacjentów. Dane medyczne takie jak recepty i informacje o lekach raczej nie były dostępne.

Ile osób mogło być dotkniętych tym wyciekom?

Incydent dotknął 36 placówek dentystycznych współpracujących z systemem IQ Dental, gdzie pracuje ok. 6500 dentystów. Jednocześnie warto pamiętać, że w Polsce w ostatnich miesiącach 2026 roku doszło do kilku poważnych wyciieków danych medycznych.

Co powinienem zrobić, jeśli byłem pacjentem w IQ Dental?

Zgłoś incydent do Urzędu Ochrony Danych Osobowych (UODO), włącz weryfikację dwuetapową na swoich kontach online i monitoruj swoje dane na wypadek kradzieży tożsamości.

Czy to pierwszy wyciek danych medycznych w Polsce?

Nie — w sierpniu 2026 doszło do wycieku w systemie MyDr, który dotknął ponad 18 milionów pacjentów. We wrześniu zaatakowane zostały również platformy Medyc i enel-med.

Na podstawie: Tabletowo.pl. Tekst opracowany redakcyjnie.