Die polnischen Behörden haben am Mittwoch, dem 12. August 2026, bekannt gegeben, dass bei einem groß angelegten Cyberangriff auf einen Anbieter medizinischer Software medizinische und persönliche Daten von fast 19 Millionen Bürgern durchgesickert sind. Das entspricht mehr als der Hälfte der insgesamt 37 Millionen Einwohner des Landes.
Minister: "Einer der größten" Sicherheitsverstöße
Digitalminister Krzysztof Gawkowski erklärte, der Vorfall gehöre zu "den größten" Verstößen gegen die Cybersicherheit in der Geschichte Polens. "Derzeit gibt es keine Anzeichen für einen externen Angriff, der möglicherweise aus Russland oder einem anderen Staat stammt", sagte Gawkowski.
Nach ersten Ermittlungsergebnissen stecken hinter dem Angriff Cyberkriminelle, die aus finanziellen Gründen handeln. Der Minister lehnte die Möglichkeit der Zahlung eines Lösegelds ab und versprach eine "gnadenlose" Verfolgung der Täter.
Zwei Terabyte sensibler Daten
Die gestohlene Datenmenge beträgt etwa zwei Terabyte. Es handelt sich um Informationen im Zusammenhang mit medizinischen Konsultationen, der Ausstellung von Rezepten für Medikamente und anderen Dokumenten, die bei der Überwachung des Gesundheitszustands von Patienten verwendet werden. Der Minister betonte, dass Art und Umfang der kompromittierten Daten von Person zu Person unterschiedlich seien.
Damit die Bürger überprüfen können, ob ihre Daten gestohlen wurden, kündigten die Behörden die Einführung eines speziellen Prüfsystems an. Die Dienste des betroffenen Unternehmens wurden von etwa 12.000 medizinischen Einrichtungen im ganzen Land genutzt.