Registros médicos de casi 19 millones de polacos robados en una brecha de la plataforma MyDr

El ministro de Asuntos Digitales de Polonia, Krzysztof Gawkowski, confirmó el 13 de agosto que unos hackers robaron registros médicos pertenecientes a casi 19 millones de personas de MyDr, una de las mayores plataformas de historiales médicos electrónicos del país, utilizada por médicos y clínicas en todo el territorio nacional. La base de datos robada supera los 2 terabytes, lo que la convierte en una de las mayores brechas de datos sanitarios reportadas en Europa este año.
Qué se robó
MyDr confirmó que fue objetivo de lo que describió como un “acto criminal deliberado y externo” que afectó a una parte de sus datos. Los registros robados incluirían, según reportes, información vinculada a recetas, citas programadas, medicamentos prescritos y documentos que los pacientes habían presentado a los médicos — datos que, en conjunto, pueden vincularse a individuos específicos en lugar de existir como fragmentos anonimizados.
Gawkowski describió el incidente como “sin precedentes” para un ciberataque dirigido a historiales de pacientes en línea en Polonia, dada tanto la escala como la sensibilidad de la información médica involucrada. La población de Polonia es de aproximadamente 38 millones, lo que significa que la brecha potencialmente expuso registros de casi la mitad del país.
La investigación aún está en etapas iniciales
Los servicios de ciberseguridad y las fuerzas del orden están investigando activamente cómo ocurrió la intrusión y quién es responsable. Gawkowski señaló que, en esta etapa, las autoridades no han confirmado de manera concluyente que el incidente cumpla con la definición legal formal de una brecha de datos, aunque hay fuertes indicios de acceso no autorizado a la base de datos. Los funcionarios han dicho que actualmente no hay indicios de que el ataque haya sido perpetrado por un estado extranjero, aunque esa evaluación podría cambiar conforme avance la investigación.
Respuesta del gobierno
El gobierno polaco está trabajando para asegurar los datos afectados y evitar que se vendan o distribuyan en línea, y planea establecer una base de datos dedicada que permitirá a las personas verificar si su información personal fue expuesta en la brecha — una respuesta inspirada en herramientas similares de notificación de brechas utilizadas tras incidentes a gran escala en otras partes de Europa.
El incidente se suma a una serie de importantes brechas de datos sanitarios divulgadas globalmente en 2026, y llega en un momento en que los estados miembros de la UE enfrentan una presión creciente para reforzar la infraestructura de datos médicos bajo el RGPD, en medio de un volumen creciente de ataques dirigidos específicamente a registros de salud, que tienen una prima en los mercados de la dark web debido a la dificultad de cambiar información médica robada en comparación con algo como una contraseña.
Publicado originalmente por Polish Press Agency (PAP). Lee el artículo original para más detalles.
Ver fuente original