Nieuprawnione osoby uzyskały dostęp do części infrastruktury informatycznej spółki, a następnie do części danych pacjentów. Według najnowszych szacunków naruszenie może dotyczyć około 3 proc. całej bazy pacjentów. Firma zapewnia, że cyberatak został przerwany, placówki działają normalnie, a osoby, których dane rzeczywiście zostały objęte incydentem, mają być informowane indywidualnie.

Enel-Med potwierdził cyberatak

Pierwsze informacje o zdarzeniu pojawiły się 25 września. Spółka przekazała w raporcie bieżącym, że wieczorem 24 września 2026 roku dowiedziała się o incydencie bezpieczeństwa IT i naruszeniu poufności danych.

Po wykryciu zdarzenia rozpoczęto zabezpieczanie sieci, systemów informatycznych oraz danych klientów. Powiadomione zostały Centralne Biuro Zwalczania Cyberprzestępczości oraz zespół CSIRT działający przy Centrum e-Zdrowia. Informację przekazano również CERT Polska i Prezesowi Urzędu Ochrony Danych Osobowych.

Dwa dni później Enel-Med opublikował kolejne informacje. Potwierdzono wtedy, że atak nie ograniczył się jedynie do próby wejścia do infrastruktury.

Hakerzy uzyskali dostęp do danych pacjentów

W uzupełnieniu raportu spółka poinformowała, że nieuprawniony dostęp do części infrastruktury doprowadził do uzyskania dostępu do części danych pacjentów.

Według obecnych szacunków problem może dotyczyć około 3 proc. całej bazy pacjentów Enel-Med.

To na razie wartość szacunkowa. Firma podkreśla, że analiza zdarzenia nadal trwa. Nie podano też oficjalnej liczby osób, których dane mogły zostać naruszone.

Nie należy więc przeliczać 3 proc. na konkretną liczbę pacjentów na podstawie starych danych dotyczących liczby klientów Enel-Med. Aktualna wielkość całej bazy nie została w komunikacie ujawniona.

Jakie dane dostały się w niepowołane ręce?

To obecnie jedno z najważniejszych pytań, na które nie ma jeszcze pełnej odpowiedzi.

Enel-Med potwierdził dostęp do części danych pacjentów, ale w oficjalnym raporcie nie wyszczególnił, czy chodzi o nazwiska, numery PESEL, dane kontaktowe, dokumentację medyczną, informacje o wizytach czy inne kategorie informacji.

Dlatego określanie już teraz zdarzenia jako wycieku konkretnych danych medycznych byłoby zbyt daleko idące.

Spółka zapowiedziała dalszą analizę i indywidualny kontakt z pacjentami, których informacje rzeczywiście zostały objęte naruszeniem. To właśnie taka wiadomość powinna wskazać konkretnej osobie, jakie jej dane były zagrożone i jakie działania ochronne warto podjąć.

Placówki Enel-Med działają normalnie

Mimo cyberataku działalność medyczna sieci nie została wstrzymana.

Enel-Med poinformował, że wszystkie placówki funkcjonują standardowo, a pacjenci mogą nadal korzystać z umówionych konsultacji, badań i pozostałych świadczeń.

Spółka zapewnia również, że atak został skutecznie przerwany. Po wdrożeniu dodatkowych zabezpieczeń nie odnotowano nieprawidłowości, które mogłyby świadczyć o utrzymującym się dostępie napastników do systemu.

Nie oznacza to jednak, że sprawa została zamknięta. Trwa analiza zakresu incydentu oraz ustalanie, których pacjentów objęło naruszenie.

Pacjenci powinni szczególnie uważać na wiadomości i telefony

Po naruszeniach danych szczególnie niebezpieczne bywają kolejne próby oszustwa.

Cyberprzestępcy mogą wykorzystywać zdobyte informacje do przygotowywania bardziej wiarygodnych SMS-ów, e-maili i telefonów. Wiadomość może wyglądać tak, jakby pochodziła z placówki medycznej, banku, urzędu albo firmy ubezpieczeniowej.

Dlatego warto teraz ze szczególną ostrożnością traktować wiadomości zawierające linki, prośby o podanie kodu SMS, danych logowania, numeru karty czy dodatkowych informacji osobowych.

Enel-Med już przy wcześniejszym incydencie dotyczącym zewnętrznego systemu MyDr przypominał pacjentom o podstawowych zasadach bezpieczeństwa: zastrzeżeniu numeru PESEL, korzystaniu z unikalnych haseł oraz włączaniu uwierzytelniania dwuskładnikowego tam, gdzie jest ono dostępne.

W obecnej sprawie najważniejsze będzie jednak śledzenie bezpośrednich komunikatów Enel-Med.

Nie każdy pacjent musi zakładać, że jego dane zostały naruszone

Informacja o 3 proc. bazy oznacza również, że incydent nie obejmuje automatycznie wszystkich osób, które kiedykolwiek korzystały z Enel-Med.

Spółka zapowiedziała indywidualny kontakt z osobami, których dane rzeczywiście zostały naruszone.

Jeżeli więc ktoś jest pacjentem sieci, nie powinien od razu zakładać, że jego informacje znalazły się w rękach przestępców. Warto jednak zachować większą czujność i obserwować komunikaty firmy.

Szczególnie podejrzane powinny być wiadomości wykorzystujące informację o cyberataku jako pretekst do kliknięcia w link lub „potwierdzenia danych”. Przestępcy często wykorzystują głośne incydenty właśnie w taki sposób.

To kolejny niepokojący sygnał dla ochrony zdrowia

Cyberatak na Enel-Med pojawia się w okresie zwiększonej liczby incydentów dotyczących polskiego sektora medycznego.

Minister cyfryzacji Krzysztof Gawkowski poinformował, że resort pracuje nad dodatkowymi przepisami wzmacniającymi ochronę danych medycznych. Zapowiadane rozwiązania mają obejmować m.in. większe wymagania dotyczące bezpieczeństwa systemów wykorzystywanych w ochronie zdrowia.

Dane przechowywane przez placówki medyczne należą do szczególnie wrażliwych, dlatego skutki skutecznego cyberataku mogą być znacznie poważniejsze niż zwykła utrata adresu e-mail.

W przypadku Enel-Med zakres zdarzenia nie jest jeszcze w pełni znany. Na ten moment potwierdzono jednak, że napastnicy uzyskali dostęp do części danych pacjentów, a potencjalnie dotknięta grupa może stanowić około 3 proc. całej bazy.

Najważniejsze dla pacjentów będą teraz kolejne komunikaty firmy oraz ewentualne indywidualne powiadomienia wskazujące, czy i jakie konkretnie informacje zostały naruszone.

To też może cię zainteresować: Zrób to z hortensją jeszcze teraz. Wiosną może być już za późno na naprawienie błędu

Zobacz, o czym jeszcze pisaliśmy w ostatnich dniach: Natrzyj tym deskę sedesową, a żółte zacieki zaczną puszczać. Wystarczą 2 składniki