Wycieki danych i cyberzagrożenia dla Polaków

Oś wydarzeń · 20 etapów · 2026-09-12 → 2026-10-02

Kolejny wyciek danych z systemów stomatologicznych może dotyczyć 2,4 mln pacjentów (PESEL, recepty) — seria po Fakturowni, Enel-Med, Medyc, MyDr i Zdrowit.

Tapnij etap, żeby rozsunąć skrót

  1. 2026-10-02Kolejny wyciek danych z systemów stomatologicznych — mogą dotyczyć 2,4 mln pacjentów, w tym PESEL i receptkolejny incydent wycieku

    Grupa hakerska Horus poinformowała o skutecznym włamaniu na serwery firmy FELG Software, dostawcy oprogramowania dla gabinetów stomatologicznych. Wiadomość o ataku została wysłana ze skrzynki e-mail zaatakowanej spółki na adres redakcji Telepolis. Hakerzy twierdzą, że wykradli dane 2,4 mln Polaków, w tym numery PESEL, imiona, nazwiska, adresy, numery telefonów oraz informacje o przepisanych lekach…

  2. 2026-09-29Cyberatak na systemy Fakturowni. Wyciekły hasła, numery rachunków i starsze fakturykolejny wyciek danych

    Incydent wykryto w poniedziałek, a firma poinformowała o nim we wtorek w komunikacie na swojej stronie. Nieuprawniona osoba wykorzystała lukę w systemie, uzyskując dostęp do części danych — według wicepremiera i ministra cyfryzacji Krzysztofa Gawkowskiego wyciekły hasła, numery rachunków bankowych oraz starsze faktury. Fakturownia zapewnia, że wyciek nie objął integracji z KSeF ani innych integrac…

  3. 2026-09-28Cyberatak na Enel-Med. Hakerzy uzyskali dostęp do danych pacjentówkolejny atak na dane

    Po piątkowym zgłoszeniu incydentu Centrum Medyczne Enel-Med ujawniło, że nieuprawniony dostęp do części infrastruktury IT nastąpił 24 września 2026 r. wieczorem, a hakerzy uzyskali dostęp do części danych pacjentów — naruszenie może dotyczyć ok. 3 proc. całej bazy pacjentów. Spółka podjęła działania zabezpieczające sieć, systemy i dane klientów, a atak został skutecznie przerwany. Zdarzenie zgłosz…

  4. 2026-09-26Kolejny taki wyciek danych Polaków. Minister opublikował wpiskolejny wyciek w serii

    Według przekazanych informacji cyberatak dotknął system spółki Qbusoft, producenta aplikacji Medyc.pl do zarządzania dokumentacją medyczną. Wśród skradzionych danych mogły znaleźć się numery PESEL oraz informacje kontaktowe pacjentów. Incydent zgłosił dzień wcześniej Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu. To kolejny atak w serii — w piątek naruszenie bezpieczeństwa IT i poufnośc…

    Business InsiderOtwórz news →
  5. 2026-09-25Cyberatak na system Medyc. Zagrożone dane nawet 5 mln pacjentówkolejny atak na dane medyczne

    Po ataku na Zdrowit, który firma potwierdziła po wykryciu nieuprawnionego dostępu do systemów IT, ujawniono cyberatak na system Medyc należący do olsztyńskiej spółki Qbusoft — zagrożone są dane nawet 5 mln pacjentów, w tym informacje z okresu od 1 lipca 2024 do 23 sierpnia 2026. Atak miał miejsce około 22-23 sierpnia, ale producent dowiedział się o nim dopiero w nocy z 8 na 9 września. Minister cy…

    wiadomosci.radiozet.plOtwórz news →
  6. 2026-09-24UODO: ponad 2 tys. zgłoszeń od administratorów i 50 skarg pacjentów po wycieku z MyDrkolejny etap po wycieku

    Po wycieku z MyDr do UODO wpłynęło ponad 2 tys. zgłoszeń od administratorów danych oraz ponad 50 skarg od pacjentów. Incydent dotknął tysiące placówek medycznych w całej Polsce, a za atakiem ma stać ten sam sprawca, który odpowiadał za poprzedni duży wyciek danych osobowych i medycznych Polaków. Skala zdarzenia obejmuje dane wrażliwe, co rodzi ryzyko dla pacjentów i może skutkować kontrolami oraz…

  7. 2026-09-24Cyberatak na Zdrowit. Spółka potwierdzakolejny incydent cyberataku

    Zdrowit S.A. poinformowała o nieuprawnionym dostępie do systemów IT i zaszyfrowaniu części zasobów. Spółka zapewniła, że uruchomione procedury bezpieczeństwa powstrzymały dalsze działania, a od wykrycia incydentu współpracuje ze specjalistami ds. cyberbezpieczeństwa, analizuje przebieg zdarzenia i monitoruje sytuację. Firma podjęła również działania wymagane przepisami prawa i kontaktuje się z wła…

  8. 2026-09-22Poszkodowani wyciekiem z MyDr złożyli pierwsze pozwy i wezwania do zapłaty, około 30 placówek dostało żądaniaeskalacja — pierwsze pozwy

    Pełna treść w wydaniu z tego dnia.

  9. 2026-09-22Poszkodowani wyciekiem z MyDr składają skargi. Do UODO i administratorów danychkolejny wyciek danych w Polsce

    Do 17 września do prezesa Urzędu Ochrony Danych Osobowych (UODO) wpłynęło ponad 50 skarg oraz sygnałów związanych z wyciekiem danych z portalu MyDr, a dodatkowo ponad 2 tys. zgłoszeń od administratorów danych – informuje Dziennik Gazeta Prawna. Incydent miał miejsce w połowie sierpnia i był skutkiem ataku hakerskiego na MyDr, polską firmę technologiczną dostarczającą oprogramowanie medyczne. Wycie…

    Interia BiznesOtwórz news →
  10. 2026-09-16Atak potwierdzony, dane wyciekły — hakerzy znów żądają okupu, tym razem bez podanej kwoty.potwierdzenie ataku i wyciek danych

    Pełna treść w wydaniu z tego dnia.

  11. 2026-09-16Hakerzy grożą publikacją danych klientów Revoluta i żądają okupueskalacja gróźb i żądanie okupu

    Po wycieku danych hakerzy dają Revolutowi 24 godziny na zapłacenie 3 mln USD okupu, grożąc sprzedażą lub publikacją poufnych rekordów około 680 klientów — poinformował w środę Financial Times, powołując się na doniesienia Reutersa. Revolut nie odpowiedział natychmiast na prośbę Reutersa o komentarz. Sprawa dotyczy spółki niepublicznej, więc bezpośrednie przełożenie na wyceny giełdowe jest ogranicz…

    Global Banking & Finance ReviewOtwórz news →
  12. 2026-09-16Hakerzy publikują skradzione dane klientów Revoluta po wcześniejszym żądaniu okupupublikacja danych po okupie

    Po potwierdzeniu wycieku hakerzy publikują skradzione dane klientów Revoluta. Grupa "Revolut Smilik" twierdzi, że weszła w posiadanie danych, wysyłając sfałszowane pisma z oficjalnej domeny rządowej i podszywając się pod instytucję państwową, dzięki czemu pracownicy banku mieli przekazać wrażliwe informacje bez głębszej weryfikacji i bez włamania na serwery. Hakerzy zażądali okupu, grożąc codzienn…

  13. 2026-09-16Rewolucja w komunikacji Revoluta po wycieku — pierwsze oficjalne stanowisko spółki, w którym zapewnia o bezpieczeństwie systemów i środków klientów.oficjalna reakcja spółki po wycieku

    Po potwierdzeniu wycieku danych klientów włoska policja pocztowa wszczęła śledztwo w sprawie naruszenia rządowego konta e-mail, które mogło posłużyć do pozyskania informacji od Revoluta. Według agencji ANSA media wskazują na skrzynkę należącą do prefektury w Reggio Calabria, choć instytucja ta zaprzecza wysyłaniu jakichkolwiek żądań do spółki. Revolut odmówił ujawnienia, która instytucja rządowa z…

    Cryptonews.netOtwórz news →
  14. 2026-09-15Hakerzy żądają od Revolut 10 000 Bitcoinów okupu — to pierwsze żądanie okupu po potwierdzonym wycieku danych klientów.eskalacja po wycieku danych

    Po weekendowej publikacji danych klientów o wysokim profilu napastnicy zażądali od Revolut okupu w wysokości 10 000 Bitcoinów, ostrzegając 14 września, że będą codziennie ujawniać kolejne partie, dopóki europejski fintech nie zapłaci. To pierwsza próba wymuszenia okupu po potwierdzonym wycieku danych klientów Revolut. Napastnicy, którzy podszyli się pod agencję rządową i wysłali fałszywe żądanie u…

  15. 2026-09-14Revolut potwierdza wyciek danych klientów po fałszywych wnioskach z domeny agencji rządowejskutek wcześniejszego wyłudzenia

    Pełna treść w wydaniu z tego dnia.

  16. 2026-09-14Przestępcy przejęli rządową domenę, by wyłudzić dane klientów Revoluta — pierwszy znany przypadek użycia prawdziwej domeny rządowej w tej kampanii.nowy etap kampanii phishingowej

    Rządowa domena przejęta przez przestępców posłużyła do wyłudzenia od Revoluta skanów paszportów, zdjęć weryfikacyjnych oraz pełnych historii transakcji klientów — fintech sam dobrowolnie przekazał te dane, bo fałszywe żądania wydania informacji przeszły przez wewnętrzne filtry uwierzytelniające. Rzecznik Revoluta potwierdził incydent i zapewnił, że trefny adres zablokowano, a o sprawie powiadomion…

  17. 2026-09-14CERT Polska: oszuści podszywają się pod eUrząd Skarbowykolejne oszustwo wobec Polaków

    CERT Polska ostrzega przed kolejną falą kampanii phishingowej, w której cyberprzestępcy rozsyłają wiadomości z linkiem do strony podszywającej się pod e-Urząd Skarbowy. Fałszywy serwis ma przypominać oficjalny portal skarbówki, ale jego celem nie jest obsługa podatnika — atakujący pod pretekstem odebrania zwrotu nadpłaconego podatku próbują skłonić odbiorcę do wpisania poufnych informacji. Stawką…

    dobreprogramyOtwórz news →
  18. 2026-09-13Wyciek z Revoluta. Platforma sama przekazała dane oszustomnowy szczegół afery

    Do incydentu doszło w wyniku udanej próby podszycia się pod instytucję państwową — oszust posłużył się adresem w domenie prawdziwej agencji rządowej, za którego pośrednictwem przesłał fałszywe żądania udostępnienia danych klientów. Fintech poinformował, że zdarzenie dotyczyło „ograniczonej liczby” klientów. Po wykryciu nieprawidłowości Revolut zablokował wykorzystywany adres oraz powiadomił właści…

  19. 2026-09-12Nie tylko infrastruktura krytyczna. Polacy na celowniku, "każdy może być zagrożony"szersze ujęcie: zagrożeni zwykli obywatele

    Z danych przytoczonych przez CyberDefence24 wynika, że od marca do września doszło do 11 cyberataków wymierzonych w polską ochronę zdrowia, a największy z nich — wyciek danych z usługi MyDr — objął 19 mln osób. Jakub Bojanowski, konsultant biznesowy ds. cyberbezpieczeństwa i autor książki "Zdążyć przed hakerem", w wywiadzie dla Interii Biznes wskazuje, że incydent MyDr najprawdopodobniej nie miał…

    Interia BiznesOtwórz news →
  20. 2026-09-12Revolut potwierdza, że fałszywy e-mail od instytucji rządowej posłużył do wyłudzenia danych klientów, w tym paszportów i historii transakcji bitcoinfałszywy e-mail wyłudził dane klientów

    Revolut poinformował klientów, że ich dane osobowe i finansowe zostały ujawnione w odpowiedzi na wniosek rządowy, który uznano za legalny, ale w rzeczywistości pochodził z nieautoryzowanego konta e-mail wykorzystującego oficjalną domenę agencji rządowej z ważnymi poświadczeniami uwierzytelniania domeny. Ujawnione dane obejmowały imiona i nazwiska, daty urodzenia, zawody, adresy pocztowe, adresy e-…

    TradingViewOtwórz news →