Wyciek danych z laboratoriów Optimed. Co powinni zrobić pacjenci?
Laboratoria Medyczne Optimed potwierdziły włamanie i kradzież danych pacjentów. Wyjaśniamy, jakie informacje mogły wyciec i jak się zabezpieczyć przed skutkami.
„Nie można wykluczyć, że osoby nieuprawnione mogły uzyskać dostęp do danych” – tak brzmiało pierwsze oświadczenie Laboratoriów Medycznych Optimed po wykryciu włamania 3 maja 2026 roku. Kilka dni później okazało się, że do wycieku jednak doszło. Grupa podająca się za Białorusinów opublikowała w internecie próbkę skradzionych danych pacjentów. Incydent dotknął tysiące osób i pokazuje, jak poważne konsekwencje może mieć atak na infrastrukturę medyczną.
Co wiadomo o ataku na Optimed?
Jak wynika z komunikatu opublikowanego przez spółkę, atak przeprowadziła „zorganizowana grupa cyberprzestępców z Białorusi”. Włamanie nastąpiło najprawdopodobniej przy wykorzystaniu głośnej luki w CPanelu – sugeruje to, że infrastruktura nie została załatana na czas. Po wykryciu incydentu zagrożone systemy odizolowano, a sprawę zgłoszono do Prezesa Urzędu Ochrony Danych Osobowych i organów ścigania. Niestety, jak podaje portal Niebezpiecznik, próbka wykradzionych danych trafiła już do sieci.
„Zakres danych, które mogły zostać objęte incydentem obejmuje Państwa dane identyfikacyjne, w tym: imię i nazwisko, numer PESEL, datę urodzenia, adres zamieszkania, a także dane szczególnej kategorii dotyczące zdrowia, w szczególności informacje związane z wykonywanymi badaniami laboratoryjnymi oraz ich wynikami” – czytamy w oświadczeniu Optimedu.
Jakie ryzyka niosą wycieki danych medycznych?
Skradzione informacje to nie tylko dane osobowe, ale również wrażliwe dane o stanie zdrowia. Cyberprzestępcy mogą je wykorzystać do kradzieży tożsamości, zaciągania zobowiązań finansowych na cudze nazwisko, a także do szantażu lub wyłudzeń. W przypadku danych medycznych ryzyko jest szczególnie wysokie, ponieważ ofiara może nie zdawać sobie sprawy, że jej informacje są wykorzystywane przez lata. Optimed w swoim komunikacie ostrzega przed próbami podszywania się pod pacjentów w kontaktach z instytucjami finansowymi i administracyjnymi.
Jak się zabezpieczyć po wycieku?
Firma rekomenduje niezwłoczne zastrzeżenie numeru PESEL za pośrednictwem serwisu obywatel.gov.pl lub aplikacji mObywatel. To darmowa i skuteczna metoda, która uniemożliwia zaciągnięcie kredytu bez zgody właściciela danych. Warto również rozważyć aktywację monitoringu kredytowego w Biurze Informacji Kredytowej. Jednak – jak podkreślają eksperci – samo zastrzeżenie PESEL nie wystarczy. Należy zachować szczególną ostrożność wobec podejrzanych wiadomości e-mail, SMS-ów i telefonów, które mogą być próbą wyłudzenia dodatkowych informacji. Osoby, które podejrzewają, że ich dane wyciekły, powinny sprawdzić, czy nie pojawiły się w publicznych bazach wycieków, oraz rozważyć zmianę haseł w kluczowych serwisach.
Co dalej?
Incydent w Optimedzie to kolejny przypadek ataku na polskie laboratoria medyczne – w 2023 roku podobny wyciek dotknął sieć ALAB. Pokazuje to, że sektor ochrony zdrowia wciąż pozostaje słabym ogniwem w łańcuchu bezpieczeństwa. Pacjenci powinni monitorować swoją aktywność kredytową i reagować na nietypowe zdarzenia. W dłuższej perspektywie konieczne jest zaostrzenie wymogów bezpieczeństwa dla podmiotów przetwarzających dane wrażliwe oraz szybsze łatanie krytycznych podatności.


