INFORMATICS

The Best

Przełącznik języka

Select your language

Zaproś mnie na KAWE

Jeżeli podoba Ci się strona i chcesz wspomóc projekt!

Postaw mi kawę na buycoffee.to

This Site

Płatnik

CMS

Hardware

Uncategorised

Emulators

Powershell

Storage Array

DNS

Antivirus program

Cyberatak na MyDr – jeden z największych wycieków danych w historii Polski. Szczegółowa analiza incydentu

Cyberatak na MyDr – jeden z największych wycieków danych w historii Polski. Szczegółowa analiza incydentu

W sierpniu 2026 roku Polska doświadczyła jednego z najpoważniejszych incydentów cyberbezpieczeństwa w historii kraju. Ofiarą ataku padła firma MyDr – dostawca oprogramowania do Elektronicznej Dokumentacji Medycznej (EDM) dla tysięcy placówek medycznych. Według oficjalnych potwierdzeń Ministerstwa Cyfryzacji oraz ustaleń Połączonego Centrum Operacyjnego Cyberbezpieczeństwa, nieuprawniony dostęp objął dane dotyczące blisko 19 milionów osób (dokładnie ok. 18 814 422 unikatowych numerów PESEL według deklaracji sprawców) oraz ponad 12 tysięcy placówek medycznych.

Skala i charakter wycieku

MyDr obsługuje systemy, przez które przechodzi około 3 mln wizyt i 2,7 mln e-recept miesięcznie. Dane historyczne (do kwietnia 2024 r.) przechowywane w systemach firmy zawierały m.in.:

  • numery PESEL,
  • historie wizyt,
  • informacje o receptach i przyjmowanych lekach,
  • dane kontaktowe,
  • potencjalnie informacje o schorzeniach.

Objętość skradzionej bazy szacowana jest na ponad 2 TB (według sprawców nawet 2,5 TB). Dane mają charakter historyczny – bieżące funkcjonowanie placówek, wystawianie recept i opieka zdrowotna nie zostały zakłócone. Systemy zostały odizolowane, a firma współpracuje ze służbami.

Jak przebiegał incydent?

  1. Wykrycie i pierwsze sygnały – około 10 sierpnia 2026 r. MyDr poinformowała o prowadzeniu postępowania wyjaśniającego w sprawie incydentu bezpieczeństwa. Równolegle osoby podające się za sprawców skontaktowały się z redakcją serwisu Zaufana Trzecia Strona, przedstawiając dowody (zrzuty ekranu z danymi m.in. polityków i dziennikarzy).
  2. Potwierdzenie przez władze – 12 sierpnia 2026 r., po posiedzeniu Połączonego Centrum Operacyjnego Cyberbezpieczeństwa, minister cyfryzacji Krzysztof Gawkowski oficjalnie potwierdził skalę wycieku jako „nadzwyczajną”. Sprawą zajęły się Centralne Biuro Zwalczania Cyberprzestępczości, Prokuratura Krajowa, UODO, służby specjalne oraz Ministerstwo Zdrowia.
  3. Reakcja – dane sukcesywnie trafiają do serwisu bezpiecznedane.gov.pl, gdzie obywatele mogą sprawdzić, czy ich informacje zostały objęte incydentem. Zalecane jest natychmiastowe zastrzeżenie numeru PESEL (np. przez aplikację mObywatel).

Jak hakerzy dostali się do systemu? (wersja sprawców – niepotwierdzona oficjalnie)

Według relacji osób podających się za sprawców (przekazanej Zaufanej Trzeciej Stronie i niepotwierdzonej jeszcze przez służby ani MyDr) początkowym wektorem ataku była podatność typu XXE (XML External Entity) związana z obsługą certyfikatów PKCS#12. Miała ona umożliwić zdalne wykonanie kodu (RCE). Następnie atakujący mieli uzyskać klucz API do GitHuba, gdzie znajdował się kod źródłowy systemu, a później dostęp do infrastruktury działającej w chmurze AWS. Dodatkowo wykazali kontrolę nad narzędziami firmowymi (Jira, HubSpot CRM) oraz możliwość wysyłania SMS-ów z oficjalnego konta firmy.

Uwaga: Powyższy scenariusz pochodzi wyłącznie od rzekomych sprawców i nie został publicznie potwierdzony przez organy ścigania ani firmę. Trwa szczegółowe śledztwo. Motyw wydaje się finansowy (dane medyczne są szczególnie cenne na czarnym rynku do precyzyjnego phishingu i kradzieży tożsamości), a nie sabotażowy.

Skutki i rekomendacje

Incydent pokazuje ryzyko koncentracji wrażliwych danych medycznych u zewnętrznych dostawców oprogramowania. Administratorami danych pozostają poszczególne placówki medyczne, a MyDr działał jako procesor. Obywatele powinni:

  • sprawdzić status na bezpiecznedane.gov.pl,
  • zastrzec PESEL,
  • zachować szczególną ostrożność wobec wiadomości e-mail/SMS związanych z leczeniem (ryzyko phishingu).

Sprawa jest w toku. Będziemy aktualizować informacje w miarę pojawiania się oficjalnych ustaleń.

 

Polymarket i Kalshi

Polymarket i Kalshi to obecnie dwóch największych graczy na rynku prediction markets (rynków predykcyjnych) na świecie w 2026 roku.

To, co je przede wszystkim łączy:

  • Oba są największymi platformami rynków predykcyjnych (event contracts / prediction markets)
  • Obie działają pod nadzorem CFTC (Commodity Futures Trading Commission) w USA – obie mają status Designated Contract Market (regulowana giełda kontraktów na wydarzenia)
  • Oferują bardzo podobny produkt: handel kontraktami typu Yes/No na wynik rzeczywistych wydarzeń (polityka, sport, gospodarka, pogoda, słowa wypowiedziane na konferencji, oscary itd.)
  • W 2025–2026 obie platformy stały się masowo popularne w USA, zwłaszcza przy zakładach na wybory, Super Bowl, wojnę z Iranem, decyzje Fed, deportacje itp.
  • Często porównywane bezpośrednio jako główni rywale (duopol rynku prediction markets w USA)
  • Obie mają umowy sponsoringowe / partnerskie z wielkimi markami medialnymi i sportowymi, m.in.:
    • obie są oficjalnymi partnerami prediction markets NHL (hokej)
    • Kalshi współpracuje z CNN i CNBC
    • Polymarket z Dow Jones / Wall Street Journal, wcześniej z Golden Globes

Najważniejsze różnice (stan na marzec 2026)

CechaKalshiPolymarket
Waluta USD (zwykłe dolary, przelewy bankowe) USDC (kryptowaluta na blockchainie Polygon)
Model opłat Opłaty per kontrakt (zależne od ceny) Bardzo niskie (~0,1% taker fee)
Szybkość tworzenia rynków Wolniejsza (wymaga akceptacji CFTC) Bardzo szybka (decentralizowany charakter)
Dostępność w USA Pełna od dawna, we wszystkich stanach (choć niektóre stany walczą) Pełny powrót do USA w 2025 po przejęciu QCEX + CFTC approval
Styl użytkownika Bardziej tradycyjny / fiat / „Wall Street” Bardziej krypto / Web3 / międzynarodowy
Obroty (notional volume) Bardzo wysokie (często #1 lub #2) Często #1, czasem minimalnie wyprzedza Kalshi
CEO / narracja Tarek Mansour – mocno regulacyjny, „to nie hazard” Shayne Coplan – bardziej krypto-native, rywalizacja CEO-ów jest bardzo ostra
 
 

Krótko mówiąc: Łączy je to, że są dwoma gigantami tej samej kategorii (prediction markets), walczą o ten sam rynek, mają podobny produkt i obie są w 2026 roku w pełni legalne w USA pod okiem CFTC.

Różnią się głównie technologią (fiat vs crypto), szybkością, opłatami i „kulturą” użytkowników.

W praktyce wielu aktywnych traderów ma konta na obu platformach i robi arbitraż między nimi, bo ceny tego samego wydarzenia potrafią się różnić o 3–8%. 😄

Herbapol Lublin zaatakowany przez hackerów. Strony internetowe niedostępne

Herbapol Lublin zaatakowany przez hackerów. Strony internetowe niedostępne

W ostatnich godzinach pojawiły się doniesienia o potencjalnym ataku hakerskim na strony internetowe należące do firmy Herbapol. Użytkownicy zgłaszają problemy z dostępem do witryn, co wzbudziło podejrzenia o naruszenie bezpieczeństwa.

Co się stało?

Według informacji pochodzących z różnych źródeł, strony internetowe Herbapolu przestały działać, wyświetlając błędy lub nie ładując się wcale. Niektórzy użytkownicy sugerują, że może to być efekt ataku hakerskiego, jednak na chwilę obecną brak oficjalnego potwierdzenia ze strony firmy. Spekulacje obejmują możliwość ataku typu DDoS lub innego rodzaju naruszenia infrastruktury sieciowej.

Reakcja firmy

Herbapol nie wydał jeszcze oficjalnego oświadczenia w sprawie problemów z dostępem do swoich stron. Nie wiadomo, czy incydent dotyczy jedynie witryn internetowych, czy też potencjalnie obejmuje inne systemy firmy. Użytkownicy oczekują na wyjaśnienia dotyczące przyczyn awarii oraz informacji, czy dane klientów mogły zostać naruszone.

Co to oznacza dla użytkowników?

Problemy z dostępem do stron mogą wpłynąć na możliwość składania zamówień online, korzystania z usług czy uzyskiwania informacji o produktach. Klienci Herbapolu są proszeni o zachowanie ostrożności i śledzenie oficjalnych komunikatów firmy w mediach społecznościowych lub na innych kanałach.

Jakie kroki podjąć?

  • Sprawdź oficjalne źródła: Monitoruj strony Herbapolu w mediach społecznościowych, aby uzyskać aktualne informacje.

  • Zachowaj ostrożność: Unikaj klikania w podejrzane linki lub podawania danych osobowych do czasu wyjaśnienia sytuacji.

  • Skontaktuj się z obsługą: W razie potrzeby skontaktuj się z biurem obsługi klienta Herbapolu przez alternatywne kanały, np. telefonicznie.

Sytuacja jest dynamiczna, a więcej szczegółów powinno pojawić się w najbliższym czasie. Będziemy śledzić sprawę i aktualizować informacje, gdy tylko pojawią się nowe doniesienia.

Zastrzeżenie PESEL korzyści

Numer PESEL (Powszechny Elektroniczny System Ewidencji Ludności) to unikalny identyfikator przypisany każdemu obywatelowi Polski. Jest on używany w wielu dziedzinach życia, takich jak służba zdrowia, edukacja, a także w kontaktach z urzędami. Jednakże, z różnych powodów, osoba może zdecydować się na zastrzeżenie swojego numeru PESEL. W niniejszym artykule omówimy, co dokładnie daje zastrzeżenie PESEL oraz jakie są jego konsekwencje.

Korzyści z Zastrzeżenia Numeru PESEL:

  1. Ochrona Prywatności:

    • Zastrzeżenie numeru PESEL może być ważnym krokiem w ochronie prywatności. Osoba, która dokonała tego kroku, zyskuje pewność, że jej dane osobowe nie będą dostępne publicznie.
  2. Zabezpieczenie przed Nadużyciami:

    • Zastrzeżenie numeru PESEL może również pomóc w zabezpieczeniu przed potencjalnymi przypadkami nadużycia danych osobowych, takich jak kradzież tożsamości czy oszustwa finansowe.
  3. Bezpieczeństwo w Sytuacjach Wyjątkowych:

    • W sytuacjach wyjątkowych, takich jak zagrożenie życia lub bezpieczeństwa, zastrzeżenie numeru PESEL może pomóc w ukryciu śladów i utrzymaniu anonimowości.

Konsekwencje Zastrzeżenia Numeru PESEL:

  1. Ograniczenia w Dostępie do Usług:

    • Zastrzeżenie numeru PESEL może skutkować ograniczeniami w dostępie do niektórych usług publicznych, które wymagają tego identyfikatora, na przykład usług zdrowotnych czy edukacyjnych.
  2. Komplikacje Związane z Prawem:

    • W niektórych przypadkach, zastrzeżenie numeru PESEL może sprawić, że osoba będzie miała trudności w załatwianiu spraw urzędowych, związanych np. z podatkami czy zatrudnieniem.
  3. Brak Jednoznacznego Identyfikatora:

    • Brak dostępu do numeru PESEL może sprawić, że osoba będzie miała problemy z jednoznacznym zidentyfikowaniem się w różnych sytuacjach, co może prowadzić do utrudnień w codziennym funkcjonowaniu.

Podsumowanie:

Zastrzeżenie numeru PESEL to usługa, która umożliwia obywatelom zastrzeżenie numeru PESEL, cofnięcie zastrzeżenia numeru PESEL oraz ustawienie automatycznego zastrzeżenia numeru PESEL 12. Usługa ta ma na celu ochronę obywateli przed kradzieżą tożsamości, w tym przed zaciąganiem pożyczek i kredytów na ich nazwisko bez ich zgody 3.

Od piątku 17 listopada 2023 roku Polacy mają możliwość samodzielnego zastrzeżenia numeru PESEL w aplikacji mObywatel 4. Wcześniej, od 1 czerwca 2024 roku, podmioty takie jak banki, instytucje kredytowe lub notariusze przed zawarciem umowy lub podjęciem czynności będą musiały sprawdzać w rejestrze, czy PESEL danej osoby został zastrzeżony 5.

Jeśli chcesz skorzystać z usługi zastrzeżenia numeru PESEL, możesz to zrobić w aplikacji mObywatel 24.

Search