Кибербезопасность по-прежнему представляет собой серьезный вызов для Польши, где ранее российские хакеры атаковали около 30 энергетических объектов и едва не вызвали масштабное отключение электроэнергии. Теперь в стране произошел еще один крупный киберинцидент. После атаки на систему компании MyDr, которой пользуются врачи и медицинские кабинеты, произошла утечка около 19 млн записей с персональными и медицинскими данными. Объем похищенной базы данных превышает 2 ТБ. Министр цифровизации Кшиштоф Гавковский назвал это событие одним из крупнейших киберинцидентов в истории Польши. Об этом сообщило польское издание RMF24.
Первые данные об атаке на систему MyDr Министерство цифровизации Польши обнародовало ещё в понедельник. 12 августа в связи с инцидентом собрался Объединённый оперативный центр кибербезопасности, который координирует действия государственных структур.
По словам Кшиштофа Гавковского, скомпрометированная система содержала значительный массив конфиденциальной информации. Речь идет о данных о выписанных рецептах, записях на прием к врачам, назначенных препаратах и документах, которые пациенты предоставляли медикам.
«Мы имеем дело с большим объемом конфиденциальных данных, касающихся людей, пользующихся первичной медицинской помощью», — подчеркнул Гавковский.
Гавковский заявил, что находится в постоянном контакте с координатором спецслужб Томашем Семоняком, министром здравоохранения Йолантой Соберанской-Грендой и главой Управления по защите персональных данных Мирославом Врублевским. Расследованием также занимается Центральное бюро по борьбе с киберпреступностью.
«Польское государство обеспечивает безопасность всего, что связано с киберинцидентом. Сама компания подтвердила, что из её базы данных было похищено 19 миллионов записей. Они содержат различные фрагменты данных, которые можно связать между собой», — пояснил Гавковский.
По информации польских властей, сама компания подтвердила похищение примерно 19 млн записей. Объем базы данных, полученной злоумышленниками, превышает 2 ТБ. Несмотря на инцидент, польские медицинские учреждения продолжают работать в обычном режиме.
«Начался процесс информирования всех врачей, которые пользовались этой системой. Речь идет о 12 000 учреждений», — сказал Гавковский.
Министерство цифровизации Польши также планирует предоставить гражданам возможность самостоятельно проверить, оказалась ли их информация среди похищенных данных. Министр пока не стал делать выводов о том, были ли данные пациентов защищены ненадлежащим образом. По его словам, причиной инцидента могли стать человеческая ошибка, сбой системы, саботаж или халатность со стороны компании.
При этом Гавковский заявил, что польское государство не планирует вести переговоры с киберпреступниками или платить за возвращение похищенной информации. Он не назвал сумму, которую злоумышленники требовали за базу данных.
«Если утечка содержит данные, которые можно использовать для установления связи конкретного лица с медицинским учреждением, визит или иной элемент использования медицинских услуг, у преступника появляется очень мощный инструмент для совершения правдоподобного мошенничества», — отметил аналитик по кибербезопасности компании ESET Бениамин Щепанкевич.
Например, преступники могут отправлять сообщения о необходимости подтвердить прием у врача, доплатить за обследование, оформить рецепт или обновить личные данные. Если в таком сообщении содержится достоверная информация о пациенте, вероятность того, что человек поверит мошенникам, возрастает.
Щепанкевич подчеркнул, что после масштабных утечек особенно опасной часто становится вторая волна атак. Она может включать фишинг, попытки получить доступ к учетным записям и хищение денег.
Напомним, что Польша уже сталкивалась с попытками атак на критически важные научные объекты. В марте 2026 года власти сообщили о сорванной кибератаке на Национальный центр ядерных исследований, который работает в сфере ядерной энергетики и субатомной физики. Министр цифровизации Кшиштоф Гавковский заявил, что злоумышленники пытались прорвать систему безопасности, однако атаку удалось остановить, а сам центр остался защищенным. Первые данные о точках входа в систему указывали на территорию Ирана, хотя польская сторона не исключала преднамеренной попытки скрыть истинных организаторов атаки.
