To się nie dzieje. Gdy już myśleliśmy, że przegapiliśmy tylko 1 wyciek, wten ENEL-MED wchodzi cały na biało.

Poniżej przedstawiamy czwartą (!) już dziś publikację o ostatnich wyciekach. W tym aż trzech (!!!) dotyczących wrażliwych danych medycznych! Zapraszamy do lektury.


Kolejny poważny incydent bezpieczeństwa w polskim sektorze medycznym. Centrum Medyczne Enel-Med potwierdziło cyberatak, w wyniku którego nieuprawniona osoba uzyskała dostęp do części infrastruktury informatycznej oraz danych pacjentów. Według aktualnych szacunków spółki naruszenie może obejmować około 3 proc. całej bazy pacjentów. To osobny incydent od wcześniejszego wycieku z MyDr, który również dotknął część osób korzystających z Enel-Med.

Enel-Med potwierdził cyberatak

Pierwszy oficjalny komunikat pojawił się 25 września 2026 roku. Notowany na warszawskiej giełdzie Enel-Med przekazał w raporcie bieżącym nr 17/2026, że dzień wcześniej, 24 września w godzinach wieczornych, powziął informację o „incydencie bezpieczeństwa IT i naruszenia poufności danych Spółki”. Firma natychmiast rozpoczęła działania mające ograniczyć skutki zdarzenia i zabezpieczyć swoją sieć, systemy oraz dane klientów.

Sprawa została zgłoszona do Centralnego Biura Zwalczania Cyberprzestępczości, zespołu CSIRT działającego przy Centrum e-Zdrowia, CERT Polska oraz Prezesa Urzędu Ochrony Danych Osobowych. Już pierwszy komunikat wskazywał więc, że nie chodzi o drobną awarię techniczną, ale o zdarzenie dotyczące również poufności przetwarzanych informacji. Enel-Med zapewniał jednocześnie, że incydent nie wpływa w istotny sposób na bieżące funkcjonowanie spółki.

Dwa dni później firma przekazała znacznie więcej szczegółów.

Dane nawet 3 proc. całej bazy pacjentów

27 września Enel-Med opublikował raport uzupełniający nr 18/2026. Potwierdzono w nim, że doszło do nieuprawnionego dostępu do części infrastruktury informatycznej spółki, a atakujący uzyskał dostęp również do części danych pacjentów.

Według aktualnych szacunków Enel-Med naruszenie może dotyczyć około 3 proc. całej bazy pacjentów. Firma poinformowała również, że cyberatak został szybko wykryty i skutecznie przerwany. Po wdrożeniu dodatkowych zabezpieczeń Enel-Med nie obserwował kolejnych nieprawidłowości wskazujących na utrzymujący się dostęp napastnika do systemów. Wszystkie placówki działały normalnie.

Na razie spółka nie podała publicznie dokładnych kategorii danych, do których uzyskano dostęp. Nie wiadomo więc, czy wśród naruszonych informacji znajdowały się numery PESEL, adresy, numery telefonów, wyniki badań czy dokumentacja dotycząca stanu zdrowia. Sam Enel-Med przetwarza w ramach swojej działalności między innymi dane identyfikacyjne, kontaktowe oraz informacje dotyczące diagnozy i procesu leczenia, ale z tego faktu nie można wyciągać wniosku, że wszystkie te kategorie znalazły się w zbiorze objętym cyberatakiem.

To rozróżnienie jest istotne. Na obecnym etapie potwierdzone jest uzyskanie dostępu do części danych pacjentów, natomiast dokładny zakres informacji nadal jest przedmiotem analizy.

Ilu pacjentów może dotyczyć atak?

Enel-Med informuje na swojej stronie korporacyjnej, że obecnie dba o zdrowie ponad 700 tys. pacjentów i obsługuje ponad 8300 firm. Proste przeliczenie 3 proc. tej liczby dawałoby około 21 tys. osób, ale nie należy traktować tego jako oficjalnej liczby poszkodowanych. Spółka mówi bowiem o 3 proc. całej bazy pacjentów, która może obejmować również osoby historycznie korzystające z usług, dlatego rzeczywista liczba pozostaje obecnie nieznana.

Enel-Med zapowiedział, że będzie kontaktował się indywidualnie z osobami, których dane zostały naruszone, przekazując im informacje dotyczące zdarzenia oraz dalsze zalecenia.

Jeżeli więc ktoś korzystał z Enel-Med, sam cyberatak nie oznacza jeszcze automatycznie, że jego dane znalazły się w rękach przestępców. Przy szacowanej skali 3 proc. zdecydowana większość rekordów bazy nie została według obecnych informacji objęta naruszeniem.

Uwaga: Enel-Med został wcześniej dotknięty także wyciekiem MyDr

W tym miejscu łatwo pomylić dwa różne incydenty. Obecny cyberatak na infrastrukturę Enel-Med nie jest tym samym zdarzeniem co sierpniowy wyciek z MyDr.

12 sierpnia Enel-Med informował już swoich pacjentów, że został dotknięty skutkami ogromnego incydentu bezpieczeństwa dotyczącego zewnętrznego systemu MyDr. Sieć wyjaśniała wtedy, że wykorzystuje MyDr wyłącznie do obsługi osób korzystających ze świadczeń finansowanych przez NFZ. Dane klientów komercyjnych, abonamentowych oraz osób korzystających z ubezpieczeń nie były przez Enel-Med przetwarzane w MyDr. Dostawca systemu potwierdził jednak Enel-Medowi, że w wyniku tamtego włamania doszło do naruszenia poufności danych wybranych pacjentów sieci.

Teraz sytuacja jest inna. Incydent z 24 września dotyczył bezpośrednio części infrastruktury informatycznej Enel-Med. Tym samym część pacjentów tej samej sieci mogła w ciągu zaledwie kilku tygodni znaleźć się w zasięgu dwóch zupełnie różnych cyberataków.

MyDr, Medyc, Enel-Med, a teraz także FELG Dent

Lista incydentów dotyczących polskiej ochrony zdrowia zaczyna wyglądać wyjątkowo niepokojąco. Najpierw głośno było o gigantycznym wycieku z MyDr. Następnie pojawiła się sprawa oprogramowania Medyc firmy Qbusoft, gdzie skradzione zostały dane pacjentów placówek korzystających z tego systemu. O naruszeniu zaczęły już informować poszczególne przychodnie i serwisy medyczne.

24 września wykryto cyberatak na Enel-Med, a obecnie opisujemy również sprawę FELG Dent, w której hakerzy sami skontaktowali się z redakcją Niebezpiecznika, twierdząc, że posiadają dane około 2,4 mln pacjentów i 1,2 mln recept. W przypadku FELG Dent część podawanych liczb nadal wymaga niezależnego potwierdzenia, natomiast sam fakt włamania i żądania okupu został potwierdzony przez zaatakowaną firmę.

Co istotne, nie ma obecnie wiarygodnych podstaw, aby automatycznie łączyć wrześniowy cyberatak na Enel-Med z tymi samymi sprawcami, którzy pojawiają się przy innych ostatnich włamaniach. Analiza dostępnych publicznie informacji nie wykazała dotychczas źródła potwierdzającego, że za atakiem na Enel-Med stoi grupa lub osoba posługująca się pseudonimem Fingerprint.

Dlaczego wyciek danych z placówki medycznej jest szczególnie groźny?

W przypadku podmiotów medycznych problemem nie jest wyłącznie liczba rekordów. Instytucje tego rodzaju mogą przetwarzać jednocześnie dane identyfikacyjne, kontaktowe oraz informacje dotyczące zdrowia. Sama polityka prywatności Enel-Med wskazuje, że w zależności od świadczonej usługi przetwarzane mogą być między innymi imię, nazwisko, PESEL, data urodzenia, adres, telefon, e-mail oraz dane potrzebne do diagnozy i leczenia. Ponownie – na dziś nie wiadomo, które z tych informacji obejmuje wrześniowe naruszenie.

Jeżeli jednak cyberprzestępca zdobędzie choćby część takiego zestawu, może wykorzystać go do bardzo przekonujących oszustw. Telefon od rzekomej przychodni, NFZ, laboratorium czy ubezpieczyciela brzmi znacznie wiarygodniej, gdy rozmówca zna prawdziwe imię, nazwisko, PESEL albo fakt korzystania z konkretnej sieci medycznej. Dane pochodzące z wycieków są dlatego często wykorzystywane nie tylko bezpośrednio, ale również do tworzenia precyzyjnie dopasowanych kampanii phishingowych.

Enel-Med przypomina pacjentom o możliwości zastrzeżenia numeru PESEL, stosowaniu unikalnych haseł i uwierzytelniania dwuskładnikowego oraz o zachowaniu szczególnej ostrożności wobec niespodziewanych wiadomości, SMS-ów i telefonów próbujących nakłonić odbiorcę do podania danych albo szybkiego wykonania określonej czynności.

Nie znamy jeszcze pełnej skali incydentu

Na 2 października najważniejsze fakty są więc następujące: Enel-Med potwierdził cyberatak na własną infrastrukturę, atakujący uzyskał dostęp do części danych pacjentów, a naruszenie może dotyczyć około 3 proc. całej bazy. Atak został przerwany, systemy działają normalnie, a sprawa została zgłoszona CBZC, CERT Polska, CSIRT Centrum e-Zdrowia oraz Prezesowi UODO.

Wciąż nie znamy natomiast dokładnej liczby osób, kategorii danych objętych naruszeniem ani sposobu, w jaki cyberprzestępca dostał się do infrastruktury spółki. Nie wiadomo również publicznie, kto odpowiada za atak i czy dane zostały wyłącznie podejrzane lub pobrane przez napastnika, czy też są już dalej rozpowszechniane.

To właśnie te informacje będą najważniejsze dla pacjentów. Po MyDr, Medyc, Enel-Med i najnowszej sprawie FELG Dent trudno już jednak mówić o pojedynczym głośnym incydencie. Polski sektor medyczny przechodzi wyjątkowo intensywną serię cyberataków, a celem są systemy przechowujące jedne z najbardziej wrażliwych danych, jakie można powiązać z konkretną osobą.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *