
„Gmina Miejska Nowa Ruda informuje, że dnia 23 czerwca 2026 r. doszło do incydentu bezpieczeństwa polegającego na ataku ransomware na infrastrukturę informatyczną Urzędu Miejskiego w Nowej Rudzie ” – czytamy w komunikacie z 24 czerwca. Warto przy tym podkreślić niezwłoczne poinformowanie osób o zdarzeniu.
Cyberatak skutkował zaszyfrowaniem części danych na komputerach pracowników. Incydent obejmował również środowisko wirtualizacyjne, które było używane do obsługi systemów informatycznych Urzędu.
Dla mieszkańców miasta i klientów UM Nowa Ruda kluczowe jest to, czy dane trafiły w niepowołane ręce. „Na tym etapie nie można wykluczyć, że osoby nieuprawnione mogły uzyskać dostęp do danych znajdujących się na serwerach urzędu” – przekazano w zawiadomieniu.
Dane 740 osób w urzędowym biuletynie. Jest kara od UODO
Zakres naruszenia i działania organów
Incydent w noworudzkim urzędzie dotyczy szerokiego zakresu danych osobowych – mowa o możliwym naruszeniu ochrony poniższych kategorii danych:
imię i nazwisko;
adres zamieszkania, zameldowania bądź korespondencyjny;
data i miejsce urodzenia;
numer PESEL;
seria i numer dowodu osobistego;
numer telefonu;
adres e-mail;
imiona rodziców.
O sprawie zawiadomiono CSIRT NASK , Policję oraz Urząd Ochrony Danych Osobowych.
Jak się chronić?
Urząd Miejski w Nowej Rudzie ostrzega przed możliwymi konsekwencjami incydentu – mowa m.in. o potencjalnych próbach wyłudzania informacji, podszywaniu się pod mieszkańców, oszustwach finansowych czy utrudnieniach w załatwianiu spraw urzędowych.
W komunikacie wymieniono działania zaradcze, skierowane dla osób, których dane mogły ulec naruszeniu ochrony. Wśród nich znalazło się:
zastrzeżenie numeru PESEL (co warto zrobić niezależnie od tego, czy nasze dane mogły zostać wykradzione – przyp. red.);
czujność wobec prób kontaktu telefonicznego, mailowego i SMS-owego;
weryfikowanie tożsamości naszych rozmówców;
poinformowanie najbliższych o możliwych próbach oszustwa;
ostrożność również wobec korespondencji papierowej;
zgłaszanie wszelkich podejrzanych wiadomości i aktywności do CERT Polska .
W przypadku trzeciego punktu powyższych zaleceń należy pamiętać o tym, że w przypadku telefonu od rzekomego „konsultanta banku” czy „policjanta” zawsze możemy rozłączyć się i samemu zadzwonić na określony numer telefonu (znajdujący się np. na stronie danego podmiotu).
Pamiętajmy, że nigdy nie będziemy proszeni przez administrację publiczną czy bank o przesłanie pieniędzy na inny rachunek (w celu ich „zabezpieczenia”), przekazanie gotówki czy zainstalowanie aplikacji do zdalnego zarządzania komputerem (np. TeamViewer lub AnyDesk).
Z zakresu cyberbezpieczeństwa warto wspomnieć o konieczności stosowania unikalnych haseł oraz dwuetapowego uwierzytelniania .
Groźby śmierci, fałszywy policjant i kredyt. Historia ku przestrodze
Ataki na polskie miasta, gminy i szpitale
W 2026 roku opisywaliśmy trzy cyberataki na polskie miasta i gminy . Mowa o atakach ransomware w Obrazowie (luty), Myszkowie (marzec) i Lewinie Kłodzkim (maj). Dwa z wymienionych incydentów były poruszane w odpowiedzi wiceministra cyfryzacji Pawła Olszewskiego na interpelację posłanki Urszuli Pasławskiej.
Niestety nie były to jedyne ataki ransomware na polskie podmioty publiczne na przestrzeni ostatnich sześciu miesięcy. Jeden z poważnych wycieków danych dotyczył Uniwesytetu Warszawskiego , co szczegółowo opisaliśmy na łamach naszego portalu.
Czasami zdarza się, że po upływie roku od wystąpienia ataku wciąż nie wiadomo, czy dane zostały wykradzione przez cyberprzestępców. Taka sytuacja miała miejsce w Starostwie Powiatowym w Jędrzejowie , co udało się nam ustalić dzięki odpowiedziom prokuratury.
Na celowniku cyberprzestępców znalazła się również polska ochrona zdrowia . Od początku marca br. byliśmy świadkami poważnych incydentów w następujących jednostkach:
Samodzielny Publiczny Wojewódzki Szpital Zespolony w Szczecinie (7/8 marca);
Bonifraterskie Centrum Medyczne (odpowiada za funkcjonowanie trzech szpitali oraz ośmiu innych placówek medycznych, 13 marca);
Centrum Medyczne „Eskulap” w Raciborzu (26 marca);
Świętokrzyskie Centrum Rehabilitacji w Czarnieckiej Górze (31 marca);
Wielkopolskie Centrum Medyczne (28 maja).
Wszystkim zainteresowanym rekomendujemy kontakt z inspektorem ochrony danych UM Nowa Ruda: iod (małpa) um.nowaruda.pl .
Chcesz coś przekazać? Polecamy anonimowy kontakt z nami – należy użyć formularza „Zgłoszenia anonimowe” u dołu strony.