Les dossiers médicaux de près de 19 millions de Polonais volés lors d'une brèche de la plateforme MyDr

Le ministre polonais des Affaires numériques, Krzysztof Gawkowski, a confirmé le 13 août que des pirates ont volé des dossiers médicaux appartenant à près de 19 millions de personnes chez MyDr, l'une des plus grandes plateformes de dossiers médicaux électroniques du pays, utilisée par des médecins et des cliniques dans tout le pays. La base de données volée dépasse les 2 téraoctets, ce qui en fait l'une des plus grandes violations de données de santé signalées en Europe cette année.
Ce qui a été dérobé
MyDr a confirmé avoir été la cible de ce qu'elle a décrit comme un « acte criminel délibéré et externe » affectant une partie de ses données. Les dossiers volés incluraient, selon les rapports, des informations liées aux ordonnances, aux rendez-vous programmés, aux médicaments prescrits et aux documents que les patients avaient soumis aux médecins — des données qui, agrégées, peuvent être reliées à des individus spécifiques plutôt que d'exister sous forme de fragments anonymisés.
Gawkowski a qualifié l'incident de « sans précédent » pour une cyberattaque ciblant des dossiers de patients en ligne en Pologne, compte tenu à la fois de l'ampleur et de la sensibilité des informations médicales concernées. La population polonaise est d'environ 38 millions d'habitants, ce qui signifie que la brèche a potentiellement exposé les dossiers de près de la moitié du pays.
L'enquête encore à ses débuts
Les services de cybersécurité et les forces de l'ordre enquêtent activement sur la manière dont l'intrusion s'est produite et sur qui en est responsable. Gawkowski a noté qu'à ce stade, les autorités n'ont pas confirmé de manière concluante que l'incident répond à la définition juridique formelle d'une violation de données, même s'il existe de fortes indications d'accès non autorisé à la base de données. Les responsables ont déclaré qu'il n'y a actuellement aucune indication que l'attaque ait été menée par un État étranger, bien que cette évaluation puisse évoluer à mesure que l'enquête se poursuit.
Réponse du gouvernement
Le gouvernement polonais travaille à sécuriser les données concernées et à empêcher leur vente ou leur diffusion en ligne, et prévoit de mettre en place une base de données dédiée permettant aux individus de vérifier si leurs informations personnelles ont été exposées lors de la brèche — une réponse inspirée d'outils similaires de notification de violation utilisés après des incidents à grande échelle ailleurs en Europe.
L'incident s'ajoute à une série de violations majeures de données de santé révélées à l'échelle mondiale en 2026, et survient alors que les États membres de l'UE font face à une pression croissante pour renforcer l'infrastructure des données médicales sous le RGPD, dans un contexte de volume croissant d'attaques ciblant spécifiquement les dossiers de santé, qui bénéficient d'une prime sur les marchés du dark web en raison de la difficulté à modifier des informations médicales volées par rapport à quelque chose comme un mot de passe.
Initialement rapporté par Polish Press Agency (PAP). Lisez l'article original pour plus de détails.
Voir la source originale