Czarna seria. Wyciekły dane 2,4 miliona pacjentów gabinetów stomatologicznych

Według wstępnych doniesień atakujący twierdzą, że uzyskali nieautoryzowany dostęp do bazy zawierającej kluczowe informacje przetwarzane przez placówki stomatologiczne. W przypadku systemów obsługi gabinetów stawką są nie tylko numery PESEL, imiona, nazwiska, numery telefonów czy adresy zamieszkania, ale również szczegółowa historia leczenia i harmonogramy wizyt.
Błyskawiczna reakcja zarządu FELG Software
Z firmą skontaktowała się redakcja serwisu Sekurak, a odpowiedzi w rekordowo krótkim czasie - poniżej jednej godziny - udzielił Grzegorz Stawarz, Prezes Zarządu Felg Software. Zapytany wprost : „Czy potwierdzają Państwo incydent?”, prezes spółki nie unikał trudnych faktów:
Potwierdzamy, że doszło do nieautoryzowanego dostępu do części naszej infrastruktury. Natychmiast po wykryciu nieprawidłowości podjęliśmy kroki zaradcze, odizolowaliśmy zagrożone środowisko i załataliśmy zidentyfikowaną lukę, aby uniemożliwić dalsze działania atakujących" – przekazał w rozmowie z serwisem prezes Grzegorz Stawarz.
Odnosząc się do deklaracji hakerów o kradzieży bazy obejmującej 2,4 miliona rekordów zaznaczył:
Weryfikujemy obecnie dokładną skalę oraz to, czy twierdzenia grupy przestępczej o przejęciu aż 2,4 miliona rekordów są prawdziwe, czy jest to próba wywarcia presji psychologicznej. O zdarzeniu natychmiast powiadomiliśmy właściwe instytucje, w tym Urząd Ochrony Danych Osobowych i zespół CERT Polska, a z gabinetami korzystającymi z naszego systemu pozostajemy w bieżącym, bezpośrednim kontakcie"
To już plaga w polskiej medycynie
Incydent w FELG Software to kolejny element zatrważającej serii, która obnaża dramatyczny stan zabezpieczeń u komercyjnych dostawców oprogramowania dla ochrony zdrowia. W zaledwie kilkadziesiąt dni doszło do kompromitacji baz obejmujących łącznie dziesiątki milionów rekordów:
- Sierpień 2026 – katastrofa w MyDr: Hakerzy przejęli ponad 2 terabajty danych z systemów obsługujących ponad 12 tysięcy przychodni. Według Ministerstwa Cyfryzacji incydent mógł dotknąć nawet 18,8 miliona osób, stając się największym wyciekiem medycznym w historii Polski.
- Wrzesień 2026 – atak na system Medyc (Qbusoft): Zaledwie kilka tygodni później przestępcy uderzyli w olsztyńską spółkę Qbusoft, wykorzystując podatność SQL injection. W ręce hakerów wpadły bazy szacowane na od 1 do nawet 5 milionów pacjentów.
- Październik 2026 – uderzenie w stomatologię: Najnowszy wyciek 2,4 miliona rekordów z FELG Software dowodzi, że cyberprzestępcy systematycznie drenują rynek zewnętrznych aplikacji medycznych.
Eksperci ds. cyberbezpieczeństwa ostrzegają, że wykradzione pakiety danych mogą posłużyć do precyzyjnego phishingu, szantażu oraz wyłudzania pożyczek. Osobom, które leczyły się w gabinetach korzystających z oprogramowania FELG, zaleca się natychmiastowe zastrzeżenie numeru PESEL w aplikacji mObywatel.
źr. wPolsce24 za Sekurak









