Skip to content
Fuite de donnéesInconnu

Violation de la plateforme de dossiers médicaux MyDr : près de 19 millions de Polonais exposés

Le ministère polonais des Affaires numériques a confirmé que des attaquants avaient dérobé plus de 2 To de données de patients chez MyDr, plateforme de documentation médicale utilisée par environ 12 000 établissements, touchant près de la moitié de la population.

Victime
MyDr
utilisateurs
18.8M

Le 12 août 2026, le ministère polonais des Affaires numériques a confirmé que des attaquants avaient dérobé plus de 2 téraoctets de données de patients chez MyDr, éditeur varsovien de logiciels de documentation médicale électronique utilisés par environ 12 000 établissements de santé. Le ministre Krzysztof Gawkowski a qualifié l'incident de fuite extraordinaire touchant près de 19 millions de personnes, soit environ la moitié de la population polonaise.

Les attaquants avaient contacté des médias polonais spécialisés au cours du week-end du 8 août avec des échantillons. Selon la revendication publiée par BadCyber, le butin contenait 18 814 422 numéros PESEL uniques (l'identifiant national attribué à vie en Pologne) et environ 2,5 To de données au total. Pour prouver leur accès, les attaquants ont divulgué le numéro PESEL, les numéros de téléphone et les ordonnances d'une personnalité politique polonaise de premier plan.

Ce qui a été exposé

Les données volées comprendraient les noms des patients, leurs dates de naissance, numéros PESEL, numéros de téléphone et adresses e-mail, ainsi que des comptes rendus de consultation, des diagnostics, l'historique des visites et des ordonnances. Les attaquants affirment aussi détenir de la correspondance interne de l'entreprise et des bases de données de médecins et de salariés. MyDr EDM est intégré à la plateforme nationale de e-santé P1 pour les ordonnances et arrêts de travail électroniques, ce qui explique pourquoi ses dossiers reflètent une si grande part de l'activité médicale du pays.

Les attaquants affirment avoir obtenu une exécution de code à distance via une faille XXE dans le traitement des certificats PKCS#12, puis avoir trouvé une clé d'API GitHub qui leur a ouvert l'infrastructure AWS de l'entreprise. MyDr a indiqué avoir activé ses procédures de réponse à incident, fait appel à des experts externes et prévenu les autorités. Le Bureau central de lutte contre la cybercriminalité a ouvert une enquête, et le gouvernement a invité les citoyens à vérifier leur exposition et à envisager de bloquer leur numéro PESEL afin d'empêcher les crédits frauduleux.

Pourquoi c'est important

Une seule violation chez un éditeur de logiciels a exposé des données de santé sensibles à une échelle habituellement réservée aux registres nationaux. Les numéros PESEL ne changeant jamais, ces données conservent une valeur durable pour l'usurpation d'identité et les escroqueries ciblées. Quelques semaines plus tard, un second éditeur polonais de logiciels médicaux, Qbusoft, a également été piraté, ce qui interroge sur la sécurité des fournisseurs connectés au système national de e-santé.

Chronologie

  1. Les attaquants contactent des médias polonais spécialisés en sécurité au cours du week-end avec des échantillons des données volées.

  2. Le ministère polonais des Affaires numériques confirme que plus de 2 To de données de patients ont été dérobés chez MyDr, touchant près de 19 millions de personnes.

  3. BadCyber publie la revendication des attaquants (18 814 422 numéros PESEL uniques et environ 2,5 To de données) ainsi que la déclaration de MyDr indiquant qu'une enquête est en cours.

  4. L'autorité polonaise de protection des données fait état de plus de 2 000 notifications de violation de la part de responsables de traitement liées à l'incident.

Sources

  1. badcyber.comhttps://badcyber.com/hackers-claim-to-have-stolen-the-data-of-more-than-18-million-poles-from-mydr/
  2. unn.uahttps://unn.ua/en/news/a-massive-data-breach-in-poland-affected-nearly-19-million-people
  3. gblock.apphttps://www.gblock.app/articles/poland-mydr-healthcare-breach-19-million-2026
  4. helpnetsecurity.comhttps://www.helpnetsecurity.com/2026/09/29/qbusoft-medyc-data-breach-poland/
  5. bankinfosecurity.comhttps://www.bankinfosecurity.com/poland-probes-hack-second-health-software-vendor-a-32980

Incidents liés

Fuite de donnéesEn cours

Veradigm divulgue une fuite de données de patients après la revendication du gang de rançongiciel The Gentlemen

L'entreprise de technologies de santé Veradigm a révélé que des attaquants avaient utilisé des identifiants dérobés à un prestataire tiers pour atteindre une API de service client et copier des données de patients, après que le gang de rançongiciel The Gentlemen a affirmé détenir environ 3,5 millions de dossiers.

Victim
Veradigm
Records
3.5M