
Hakerzy żądają 100 000 PLN okupu po ataku na polską platformę stomatologiczną FELG
Polskie służby ds. cyberbezpieczeństwa reagują na atak na dostawcę oprogramowania stomatologicznego FELG Software. Przestępcy twierdzą, że przejęli dane 2,4 mln pacjentów i żądają 100 000 PLN okupu.
Próba wymuszenia w FELG Software
Polskie zespoły ds. cyberbezpieczeństwa oraz agencje państwowe badają włamanie do platformy chmurowej FELG Dent, z której korzysta ponad 4000 gabinetów stomatologicznych i 16 000 pracowników medycznych. Grupa przestępcza Horus skontaktowała się z mediami, twierdząc, że posiada pliki należące do 2,4 mln pacjentów. Według oświadczeń firmy, sprawcy zażądali 100 000 PLN okupu w zamian za niepublikowanie skradzionej bazy danych. FELG Software odmówiło zapłaty i powiadomiło prokuraturę oraz Urząd Ochrony Danych Osobowych (UODO). Prezes firmy Grzegorz Stawarz poinformował, że wewnętrzne analizy wskazują na naruszenie około 10% z 12 mln rekordów pacjentów.
Z przykrością informujemy, że również padliśmy ofiarą ataku hakerskiego. Osoba podająca się za sprawcę twierdzi, że uzyskała dostęp do około 10% naszej bazy danych i żąda okupu za jej nieujawnienie.
Luka techniczna i wyciek danych
Analiza bezpieczeństwa opublikowana przez serwis Niebezpiecznik wskazuje, że atakujący wykorzystali lukę typu Insecure Direct Object References (IDOR) w architekturze wielodostępnej FELG Software. Podatność ta pozwalała na bezpośrednie zapytania URL, umożliwiając dostęp do dokumentacji medycznej w różnych środowiskach klientów bez odpowiedniej autoryzacji. Sprawcy udostępnili próbkę skradzionych rekordów zawierającą numery PESEL, adresy zamieszkania, szczegóły wizyt oraz historię przyjmowanych leków. Wśród wyciekłych danych miały znaleźć się informacje dotyczące osób publicznych, takich jak Grzegorz Braun, Janusz Palikot oraz syn polityka Sławomira Mentzena. Atakujący twierdzą, że pełny zbiór obejmuje 700 000 profili personelu medycznego, 1,2 mln recept, obrazy diagnostyczne oraz zwolnienia lekarskie.
- MyDr
- 19000000
- Medyc
- 5000000
- FELG Dent (deklarowane)
- 2400000
Fala ataków na bazy medyczne
Incydent w FELG Dent jest kolejnym z serii nieautoryzowanych włamań do prywatnych dostawców oprogramowania medycznego w Polsce we wrześniu 2026 roku. Serię rozpoczął atak na MyDr, spółkę zależną DocPlanner, w wyniku którego ujawniono dane 19 mln pacjentów. Inny atak na platformę Medyc, stworzoną przez Qbusoft, naruszył dane osobowe około 5 mln osób, a prywatny dostawca usług medycznych Enel-Med zgłosił 25 września wyciek dotyczący około 3% rejestru pacjentów. Haker działający pod pseudonimem Fingerprint przyznał się do ataków na MyDr, Medyc i Enel-Med, określając je jako niekomercyjne testy penetracyjne. Haker ten odciął się od ataku na FELG Dent i zaoferował firmie pomoc techniczną.
Reakcja państwa i statystyki sektora
Monitorujący sytuację eksperci z Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego Centrum e-Zdrowia (CSIRT CeZ) potwierdzili, że centralne krajowe bazy danych medycznych pozostały bezpieczne. CSIRT CeZ odnotował 1379 incydentów cyberbezpieczeństwa w sektorze ochrony zdrowia między styczniem a końcem września 2026 roku, co zbliża się do 1441 incydentów zarejestrowanych w całym 2025 roku. W statystykach za 2026 rok oszustwa internetowe i socjotechnika stanowiły 389 przypadków, luki w zabezpieczeniach 269, kradzież danych uwierzytelniających 110, a złośliwe oprogramowanie 79. Wiceminister zdrowia Tomasz Maciejewski podczas briefingu zwrócił uwagę na szerszy, geopolityczny i kryminalny wymiar kradzieży danych.
Dane stały się nowym złotem.
Aby wspierać placówki medyczne po atakach, Centrum e-Zdrowia wprowadziło mobilny zespół reagowania wyposażony w niezależne zasilanie, serwery i sprzęt sieciowy. Polskie władze kontynuują weryfikację pełnego zakresu naruszenia w FELG, podczas gdy gabinety stomatologiczne oceniają swoje obowiązki informacyjne wynikające z przepisów o ochronie danych.
- 2022
- 251
- 2025
- 1441
- Jan–Sep 2026
- 1379


