Dane medyczne milionów Polaków mogą zostać wykorzystane do kolejnych oszustw. Cyberprzestępcy, którzy zdobyli informacje o pacjentach, mogą podszywać się pod pracowników Narodowego Funduszu Zdrowia, przychodni i centrów medycznych. Ostrzeżenie w tej sprawie opublikowały ChronPESEL.pl i Krajowy Rejestr Długów. Ryzyko wzrasta, gdy przestępcy dysponują nie tylko numerem PESEL i nazwiskiem, ale również wiedzą o placówkach, w których dana osoba korzystała z leczenia.
Co na to państwo i rząd, które wydawałoby się jest odpowiedzialny za nasze dane w placówkach medycznych? Nic. Możemy sobie zastrzec PESEL. Dlaczego wciąż można na nasz PESEL zaciągnąć pożyczkę? Nie wiadomo, politycy nie wiedzą. Oni tylko stanowią prawo w Sejmie.
Dane milionów pacjentów w rękach przestępców
W ostatnim czasie głośno było o cyberatakach na ogólnopolską sieć medyczną Enel-Med oraz system FELG Dent, wykorzystywany do obsługi gabinetów stomatologicznych. Kolejne niepokojące informacje przekazał NFZ.
Fundusz poinformował o naruszeniu danych dotyczących 11,1 mln osób. Do nieuprawnionego pozyskania informacji z systemu eWUŚ doszło w 2024 roku. Wśród przejętych danych znalazły się imiona i nazwiska pacjentów, numery PESEL oraz informacje o prawie do świadczeń opieki zdrowotnej.
NFZ ostrzegł, że takie informacje mogą zostać wykorzystane między innymi do podszywania się pod inne osoby, zaciągania pożyczek w instytucjach pozabankowych, rejestrowania kart SIM na cudze dane czy korzystania ze świadczeń zdrowotnych z wykorzystaniem cudzego numeru PESEL.
Oszuści mogą znać historię kontaktów z placówkami
Szczególnie niebezpieczne są próby wyłudzeń, w których przestępcy wykorzystują prawdziwe informacje o pacjencie. Znajomość nazwy przychodni, centrum medycznego lub innych szczegółów związanych z leczeniem może sprawić, że fałszywy telefon albo wiadomość będą wyglądały wiarygodnie.
Oszuści mogą przedstawiać się jako pracownicy NFZ lub personel medyczny, a następnie nakłaniać do kliknięcia w przesłany link, zalogowania się na stronie, wypełnienia formularza albo podania danych karty płatniczej. W niektórych przypadkach mogą żądać również wykonania płatności.
„Po tak dużych cyberatakach przestępcy nie muszą działać na oślep. Mając ogromną wiedzę o pacjencie, łatwiej podszyć się pod pracownika przychodni, centrum medycznego czy NFZ i wzbudzić zaufanie” – ostrzegł Bartłomiej Drozd z ChronPESEL.pl.
Ekspert zwrócił uwagę, że konsekwencje wycieku danych mogą utrzymywać się długo po samym incydencie. Skradzione informacje mogą posłużyć do kolejnych prób wyłudzenia pieniędzy lub zdobycia następnych poufnych danych.
Coraz więcej incydentów cyberbezpieczeństwa
Skalę problemu pokazują również dane Centrum e-Zdrowia. Według informacji przytoczonych w raporcie do końca września 2026 roku zespół CSIRT CeZ wykrył i obsłużył 1379 incydentów cyberbezpieczeństwa. Dla porównania w całym 2025 roku odnotowano 1441 takich przypadków.
Dane te wskazują, że zagrożenia dla cyfrowych systemów ochrony zdrowia pozostają poważnym wyzwaniem. Ataki mogą dotyczyć zarówno dużych sieci medycznych, jak i systemów wykorzystywanych przez mniejsze placówki.
Jak chronić się przed oszustami?
Eksperci zalecają ostrożność wobec nieoczekiwanych telefonów, wiadomości SMS i e-maili dotyczących leczenia, rozliczeń lub rzekomej konieczności potwierdzenia danych. Nie należy klikać w podejrzane linki ani przekazywać przez telefon haseł, kodów autoryzacyjnych czy danych karty płatniczej.
Jeżeli rozmówca podaje się za pracownika NFZ lub przychodni i żąda pilnego działania, najlepiej samodzielnie skontaktować się z daną instytucją, korzystając z numeru telefonu opublikowanego na jej oficjalnej stronie.
W przypadku informacji o wycieku danych warto również rozważyć zastrzeżenie numeru PESEL. Można to zrobić bezpłatnie w aplikacji mObywatel lub w urzędzie gminy. Ochrona danych nie eliminuje wszystkich zagrożeń, ale może utrudnić wykorzystanie numeru PESEL do części operacji finansowych.



