AIO APEX

Registros médicos de quase 19 milhões de poloneses roubados em violação da plataforma MyDr

Polish Press Agency (PAP)
Compartilhar:
Registros médicos de quase 19 milhões de poloneses roubados em violação da plataforma MyDr

O ministro dos Assuntos Digitais da Polônia, Krzysztof Gawkowski, confirmou em 13 de agosto que hackers roubaram registros médicos de quase 19 milhões de pessoas da MyDr, uma das maiores plataformas de registros médicos eletrônicos do país, usada por médicos e clínicas em todo o território nacional. O banco de dados roubado ultrapassa 2 terabytes, tornando-a uma das maiores violações de dados de saúde relatadas na Europa este ano.

O que foi roubado

A MyDr confirmou ter sido alvo do que descreveu como um “ato criminoso deliberado e externo” que afetou parte de seus dados. Os registros roubados incluiriam, segundo reportagens, informações ligadas a receitas, consultas agendadas, medicamentos prescritos e documentos que pacientes haviam submetido a médicos — dados que, em conjunto, podem ser vinculados a indivíduos específicos em vez de existirem como fragmentos anonimizados.

Gawkowski descreveu o incidente como “sem precedentes” para um ciberataque direcionado a registros de pacientes online na Polônia, dada tanto a escala quanto a sensibilidade das informações médicas envolvidas. A população da Polônia é de aproximadamente 38 milhões, o que significa que a violação potencialmente expôs registros de quase metade do país.

Investigação ainda em estágios iniciais

Serviços de cibersegurança e forças da lei estão investigando ativamente como a intrusão ocorreu e quem é responsável. Gawkowski observou que, nesta fase, as autoridades ainda não confirmaram conclusivamente que o incidente atende à definição legal formal de violação de dados, embora existam fortes indícios de acesso não autorizado ao banco de dados. Autoridades disseram que atualmente não há indicação de que o ataque tenha sido realizado por um estado estrangeiro, embora essa avaliação possa mudar conforme a investigação avança.

Resposta do governo

O governo polonês está trabalhando para proteger os dados afetados e impedir que sejam vendidos ou distribuídos online, e planeja criar um banco de dados dedicado que permitirá aos indivíduos verificar se suas informações pessoais foram expostas na violação — uma resposta inspirada em ferramentas semelhantes de notificação de violação usadas após incidentes em larga escala em outras partes da Europa.

O incidente se soma a uma série de grandes violações de dados de saúde divulgadas globalmente em 2026, e ocorre em um momento em que os estados-membros da UE enfrentam pressão crescente para reforçar a infraestrutura de dados médicos sob o GDPR, em meio a um volume crescente de ataques direcionados especificamente a registros de saúde, que têm um prêmio nos mercados da dark web devido à dificuldade de alterar informações médicas roubadas em comparação com algo como uma senha.

Publicado originalmente por Polish Press Agency (PAP). Leia o artigo original para mais detalhes.

Ver fonte original
Compartilhar: