Bu sayfayı kendi dilinde görüntüleyebilirsin.Değiştir
You can view this page in your own language.Switch
Du kannst diese Seite in deiner Sprache ansehen.Wechseln
Puedes ver esta página en tu idioma.Cambiar
Tu peux consulter cette page dans ta langue.Changer
Puoi vedere questa pagina nella tua lingua.Cambia
Je kunt deze pagina in je eigen taal bekijken.Wisselen
Du kan se den här sidan på ditt eget språk.Byt
Você pode ver esta página no seu idioma.Trocar
आप यह पेज अपनी भाषा में देख सकते हैं।बदलें
Kamu bisa melihat halaman ini dalam bahasamu.Ganti
이 페이지를 사용하는 언어로 볼 수 있어요.바꾸기
このページはあなたの言語で表示できます。切り替える
يمكنك عرض هذه الصفحة بلغتك.تغيير
Jesteś tu nowy?

Używamy plików cookie

Pliki cookie i pamięć przeglądarki pozwalają tej stronie działać, a jeśli się zgodzisz, także mierzyć, jak jest używana. W każdej chwili możesz . Więcej informacji znajdziesz w naszej polityce cookies.

  • Dlaczego cyberatak jest teraz na topie

    „Cyberatak” stał się jednym z najczęściej wyszukiwanych haseł w Polsce po serii dużych incydentów bezpieczeństwa, które miały miejsce jedno po drugim w 2026 roku. Największy rozgłos przyniosły dwa wycieki danych medycznych — z systemu MyDr oraz z oprogramowania Medyc — a także głośna próba ataku na Narodowe Centrum Badań Jądrowych. Te wydarzenia dotknęły bezpośrednio miliony pacjentów, więc temat wyszedł poza środowisko specjalistów i trafił do mediów głównego nurtu. Poniżej wyjaśniamy, co dokładnie się stało i jak odróżnić fakty potwierdzone od twierdzeń samych sprawców.

1 / 20 · 9s

Cyberataki w Polsce: wycieki danych i ataki

Admin2 wiadomości

Podsumowanie głośnych cyberataków w Polsce: wycieków danych medycznych MyDr i Medyc oraz próby ataku na NCBJ, wraz ze źródłami.

Dlaczego „cyberatak” jest na topie? Podsumuj najnowsze informacje ze źródłami.

Wyszukano w sieci

Dlaczego „cyberatak” jest teraz na topie

Głównie za sprawą dwóch wielkich wycieków danych medycznych w Polsce, które wydarzyły się jedno po drugim (sierpień–wrzesień 2026), plus osobnej sprawy ataku na instytucję badawczą. To one napędzają dyskusję w mediach i wyszukiwania.

1. Wyciek z systemu Medyc (wrzesień 2026)

  • Celem było oprogramowanie medyczne Medyc.pl (producent: Qbusoft Sp. z o.o.), używane przez placówki medyczne w Polsce. Wektorem miał być SQL injection, a szyfrowanie bazy okazało się słabe — podano w spidersweb.pl.
  • Grupa pod pseudonimem „fingerprint” twierdzi, że wykradła dane ponad 5 mln pacjentów i 8 mln zdjęć, a baza sięga 7 lat wstecz; część zdjęć „może przedstawiać pacjentów w negliżu”. Według Zaufanej Trzeciej Strony dane nie zostały dotąd opublikowane ani wystawione na sprzedaż — to jednak nadal twierdzenia niepotwierdzone (spidersweb.pl).
  • Zakres czasowy wycieku w jednej z placówek: 1 lipca 2024 – 23 sierpnia 2026; mogły wyciec dane kontaktowe, numery PESEL i informacje o stanie zdrowia (fakt.pl, komunikat ośrodka w Inowrocławiu).
  • Minister cyfryzacji Krzysztof Gawkowski potwierdził incydent; sprawą zajmuje się Centralne Biuro Zwalczania Cyberprzestępczości. Qbusoft nie zgłosił zdarzenia do CERT Polska ani CSIRT CeZ, a minister zapowiedział „bezwzględne konsekwencje” (fakt.pl).
  • Według części źródeł (biznes.wprost.pl, next.gazeta.pl) producent dowiedział się o ataku dopiero w nocy z 8 na 9 września, choć sam atak miał miejsce 22–23 sierpnia.

2. Wyciek z MyDr (sierpień 2026) — miesiąc wcześniej

  • Wyciekły dane ok. 19 mln Polaków z ok. 12 tys. placówek; UODO zapowiedział kontrolę spółki (wirtualnemedia.pl).
  • Zaufana Trzecia Strona wskazuje, że za oba wycieki (MyDr i Medyc) stoi ta sama grupa (biznes.wprost.pl).

3. Atak na Narodowe Centrum Badań Jądrowych

  • Gawkowski poinformował o udaremnionej próbie ataku na serwery NCBJ. Wstępne identyfikacje wektorów wejścia wskazują na terytorium Iranu, ale minister zastrzegł, że „może być to pewien kamuflaż”; ambasada Iranu zaprzeczyła. NCBJ działa bez zakłóceń, reaktor MARIA jest bezpieczny (wiadomosci.radiozet.pl, polskieradio24.pl).

4. Szerszy kontekst — dlaczego temat nie schodzi z czołówek

  • Polski rząd i instytucje publiczne są celem ok. 2916 prób ataków tygodniowo, więcej niż średnia światowa (2795) — Check Point Research (next.gazeta.pl).
  • W 2025 r. Polska odnotowała rekordową liczbę cyberataków — o ponad 140% więcej niż w 2024 r. (next.gazeta.pl).
  • Raport ENISA 2026: administracja publiczna to najbardziej atakowany sektor w UE (ok. 38,5% incydentów). W marcu 2026 r. cyberatak uderzył też w infrastrukturę chmurową Komisji Europejskiej.

Krótko: „cyberatak” jest na topie, bo w ciągu kilku tygodni Polska zaliczyła dwa największe w historii wycieki danych medycznych (MyDr, Medyc) dotykające dziesiątki milionów rekordów, do tego głośną próbę ataku na NCBJ — a to wszystko na tle stale rosnącej liczby ataków na sektor publiczny.

⚠️ Warto pamiętać: część liczb (5 mln pacjentów, 8 mln zdjęć) pochodzi od samych sprawców i nie została oficjalnie potwierdzona.

Kontynuuj tę rozmowę

Podejmij temat własnym pytaniem: podsumowanie tej rozmowy stanie się kontekstem nowego czatu.

Udostępnij

Dlaczego cyberataki w Polsce są tematem numer jeden

To podsumowanie zostało wygenerowane przez AI na podstawie rozmowy.

Latem 2026 roku Polska doświadczyła dwóch wielkich wycieków danych medycznych oraz głośnej próby ataku na instytucję badawczą. Wyjaśniamy, co się stało i jak chronić swoje dane.

Skala tegorocznych wycieków danych medycznych

Temat cyberataków zdominował polskie media za sprawą dwóch dużych wycieków danych medycznych, do których doszło w odstępie kilku tygodni. Najpierw, w sierpniu 2026 roku, ujawniono nieuprawniony dostęp do danych historycznych gabinetów lekarskich z platformy MyDr. Firma potwierdziła, że wyciek może dotyczyć nawet 18,8 mln osób i ponad 12 tys. placówek. Kilka tygodni później zaatakowano oprogramowanie Medyc firmy Qbusoft, z którego korzystają placówki medyczne. Wykorzystano lukę SQL Injection, a wśród danych mogły znaleźć się numery PESEL, telefony i dokumentacja medyczna. Serwis Zaufana Trzecia Strona szacuje skalę na ponad milion pacjentów, choć sprawcy twierdzą, że mają dane 5 mln osób.

Kto stoi za atakami i jak działają sprawcy

Według doniesień serwisu Zaufana Trzecia Strona za oboma wyciekami ma stać ta sama grupa posługująca się pseudonimem „fingerprint”. W przypadku ataku na Medyc wykorzystano technikę SQL Injection, czyli wstrzyknięcie złośliwego kodu do zapytań bazy danych, co pozwala na nieautoryzowany dostęp do informacji. Producent oprogramowania, firma Qbusoft, dowiedział się o ataku dopiero w nocy z 8 na 9 września, mimo że do samego włamania doszło 22–23 sierpnia. Jak podaje biznes.wprost.pl, firma nie zgłosiła incydentu do CERT Polska ani CSIRT Centrum e-Zdrowia, co wzbudziło dodatkowe kontrowersje i pytania o odpowiedzialność za ochronę danych pacjentów.

Próba ataku na Narodowe Centrum Badań Jądrowych

Równolegle z wyciekami danych medycznych głośno było o próbie cyberataku na Narodowe Centrum Badań Jądrowych (NCBJ). Minister cyfryzacji Krzysztof Gawkowski poinformował o udaremnionej próbie włamania na serwery instytucji. Wstępne ustalenia wskazują, że wektory wejścia mogą pochodzić z terytorium Iranu, choć sam minister zastrzegł, że może to być kamuflaż, a ambasada Iranu zaprzeczyła tym doniesieniom. NCBJ działa bez zakłóceń, a reaktor MARIA jest bezpieczny. Sprawą zajmuje się Centralne Biuro Zwalczania Cyberprzestępczości.

Statystyki: dlaczego skala problemu rośnie

Cyberataki na Polskę nie są już incydentami, lecz stałym zjawiskiem. Jak wynika z danych Check Point Research, polski rząd i instytucje publiczne są celem około 2916 prób ataków tygodniowo, co przewyższa średnią światową wynoszącą 2795. W 2025 roku Polska odnotowała rekordową liczbę cyberataków — o ponad 140% więcej niż w 2024 roku. Raport ENISA 2026 wskazuje, że administracja publiczna jest najbardziej atakowanym sektorem w Unii Europejskiej, odpowiadając za około 38,5% wszystkich incydentów. W marcu 2026 roku cyberatak uderzył również w infrastrukturę chmurową Komisji Europejskiej.

Co zrobić, gdy podejrzewasz wyciek swoich danych

W przypadku podejrzenia, że Twoje dane mogły wyciec, eksperci zalecają przede wszystkim zastrzeżenie numeru PESEL. Można to zrobić w serwisie BezpieczneDane.gov.pl, gdzie Ministerstwo Cyfryzacji udostępniło również możliwość sprawdzenia, czy dany numer PESEL znajduje się w zbiorze danych z wycieku. Warto też zmienić hasła do kont, zwłaszcza jeśli były używane w wielu serwisach. CERT Polska udostępnił dane w serwisach bezpiecznedane.gov.pl i haveibeenpwned.com, gdzie można sprawdzić, czy nasze dane logowania znalazły się w darknecie. Warto pamiętać, że część liczb podawanych przez sprawców, jak np. 5 mln pacjentów, nie została oficjalnie potwierdzona.

Dlaczego cyberbezpieczeństwo to już nie tylko sprawa specjalistów

Wycieki danych medycznych z MyDr i Medyc pokazują, że problem cyberbezpieczeństwa dotyczy każdego, kto korzysta z usług cyfrowych. W darknecie opublikowano duży zbiór loginów i haseł polskich internautów, m.in. do Facebooka, Allegro, Onetu i WP, pochodzący z tzw. information stealerów, czyli złośliwego oprogramowania wykradającego dane logowania. Średnia tygodniowa liczba ataków na polskie firmy i instytucje wzrosła do około 2 tys., a co 112. e-mail zakwalifikowano jako phishing. To pokazuje, że ochrona danych to nie tylko zadanie dla administratorów systemów, ale też codzienna odpowiedzialność każdego użytkownika sieci.

Źródła

Źródła internetowe wykorzystane przy pisaniu tego tekstu.

Opinie

Zaloguj się, aby napisać opinię.

Nie ma jeszcze opinii. Napisz pierwszą.

Zadaj własne pytanie

Zacznij za darmo — 10 kredytów dziennie.

Zacznij rozmowę

Parametry bezpieczeństwa

  • Wynik bezpieczeństwaZaliczone
    95/100Próg 50
  • OdkrywajNa liście
  • WyszukiwarkaIndeksowalne
  • Podobne treściBrak podobnych treści
    0%Próg 60%

Strona bardzo podobna do wcześniej opublikowanej nie trafia do indeksu, aby z nią nie konkurować; nadal można ją czytać.