
„21 lipca 2026 r. doszło do incydentu cyberbezpieczeństwa, ataku ransomware , który objął systemy informatyczne PaKK-MED Sp. z o.o. Ransomware to złośliwe oprogramowanie, które blokuje dostęp do danych w zaatakowanych systemach” – czytamy w komunikacie sieci placówek podstawowej opieki zdrowotnej.
Spółka odpowiada za cztery takie jednostki: jedną w Trzebiatowie (pow. gryficki) oraz trzy w powiecie kołobrzeskim (Gościno, Rymań i Gorawino).
Na tę chwilę nie mamy potwierdzenia, że Państwa dane osobowe zostały przejęte przez sprawców. Ze względu na charakter ataku nie możemy jednak wykluczyć takiego ryzyka. PaKK-MED. Sieć polskich szpitali ofiarą ataku ransomware. Wysokie ryzyko kradzieży danych
Zakres zdarzenia i ochrona danych
Incydent może obejmować m.in. pacjentów (wraz z przedstawicielami ustawowymi oraz osobami upoważnionymi) i pracowników sieci POZ.
Należy przy tym podkreślić, że obecnie mowa o potencjalnym wycieku danych , nie zaś o stuprocentowo pewnym naruszeniu poufności.
Incydent może obejmować naruszenie ochrony poniższych kategorii informacji:
imię i nazwisko;
numer PESEL;
data urodzenia;
dane adresowe;
dane kontaktowe;
dane dot. udzielonych świadczeń zdrowotnych.
Spółka zgłosiła zdarzenie do Prezesa UODO oraz złożyła zawiadomienie o podejrzeniu popełnienia przestępstwa.
Ochrona zdrowia bez komputerów
W komunikacie PaKK-MED czytamy, że wśród wdrożonych procedur awaryjnych znalazło się m.in. „częściowe przejście na papierowy tryb pracy , dzięki czemu placówka nieprzerwanie udziela świadczeń” .
Wbrew pozorom jest to bardzo ważny aspekt ciągłości działania w praktyce, co pokazał m.in. niedawny cyberatak na Szpital Wojewódzki w Szczecinie.
Żołnierze WOT w misji w szczecińskim szpitalu
Polski sektor medyczny na celowniku
W samym marcu br. ofiarami ataków ransomware padły aż cztery podmioty z sektora ochrony zdrowia. Mowa o poniższych organizacjach:
Samodzielny Publiczny Wojewódzki Szpital Zespolony w Szczecinie (7/8 marca);
Bonifraterskie Centrum Medyczne (odpowiada za funkcjonowanie trzech szpitali oraz ośmiu innych placówek medycznych, 13 marca);
Centrum Medyczne „Eskulap" w Raciborzu (26 marca);
Świętokrzyskie Centrum Rehabilitacji w Czarnieckiej Górze (31 marca).
Na początku czerwca informowaliśmy o wycieku danych pacjentów Wielkopolskiego Centrum Medycznego.
W maju doszło do publikacji danych wykradzionych z polskiego laboratorium. „Niestety, dane pacjentów Laboratoriów Medycznych Optimed jednak zostały wykradzione – a nie jak twierdziła w oświadczeniu firma, że mogły zostać wykradzione” – stwierdził wówczas Niebezpiecznik. Cyberprzestępcy podawali się za Białorusinów .
Pięć miesięcy temu włamano się na skrzynkę mailową pracownika Szpitala Uniwersyteckiego w Krakowie. „(…) w skrzynce tej znajdowała się korespondencja zawierająca dane osobowe pacjentów Szpitala diagnozowanych przede wszystkim w ramach tzw. szybkiej ścieżki onkologicznej (Karta DILO)” – poinformowała placówka.
Niedawno Centralne Biuro Zwalczania Cyberprzestępczości potwierdziło nam wystąpienie cyberataku na wentylację polskiego szpitala , którego dokonała grupa składająca się z obywateli Rosji.
Jak się chronić?
PaKK-MED apeluje o zachowanie szczególnej ostrożności wobec „nieoczekiwanych e-maili, SMS-ów i telefonów” , weryfikację rozmówców, rozważenie zastrzeżenia numeru PESEL (co warto zrobić niezależnie od tego, czy nasze dane wyciekły – przyp. red.) oraz ewentualne aktywowanie alertów BIK (Biura Informacji Kredytowej).
Pod kątem cyberbezpieczeństwa niezmiennie zalecamy stosowanie dwuetapowego uwierzytelniania (więcej: tutaj) oraz używanie unikalnych i odpowiednio złożonych haseł (więcej: tutaj) .
Włamanie na maila krakowskiego szpitala. Były tam wrażliwe dane pacjentów
Wybierz formę na pasku. Stanosky otwiera się z boku, pokazuje cenę i robi z tego TWÓJ materiał — tekst, mem, rolkę albo kawałek.