Atak dotyczy oprogramowania rozwijanego przez Qbusoft Sp. z o.o. Głos zabrał już wicepremier i minister cyfryzacji Krzysztof Gawkowski, który na platformie X poinformował, że działania wokół incydentu są częścią szerszego śledztwa prowadzonego przez Centralne Biuro Zwalczania Cyberprzestępczości.
Minister przekazał też, że CSiRT CeZ i Ministerstwo Zdrowia przygotowały zalecenia bezpieczeństwa dla dostawców oprogramowania w ochronie zdrowia. Jak wynika z jego wpisu, instytucje przesłały je firmom 16 września 2026 r. z prośbą o wdrożenie.
We wpisie Gawkowski zaznaczył, że Qbusoft nie zgłosił dotąd incydentu do CERT Polska ani CSiRT CeZ. Dodał też: "W przypadku naruszenia jakiejkolwiek procedury bezpieczeństwa przez prywatną firmę, będą wyciągnięte bezwzględne konsekwencje" – napisał na X.
WIDEOPrzyjrzyj się dobrze. Tak Apple zmniejszył Dynamic Island w iPhonie 18 Pro
Równolegle działania prowadzi Urząd Ochrony Danych Osobowych. Prezes UODO Mirosław Wróblewski zapowiedział kontrolę w Qbusoft. To kolejna reakcja urzędu po wcześniejszej zapowiedzi sprawdzenia firmy związanej z wyciekiem danych z MyDr.
W sierpniu urząd reagował już po informacjach o wycieku z MyDr. Wtedy UODO zapowiadał, że skontroluje "zastosowane środki techniczne i organizacyjne, w tym analizę ryzyka" w spółce, w której ujawniono dane o stanie zdrowia pacjentów.
Według danych podanych przez UODO wyciek z MyDr dotyczy 19 mln Polaków. Do 17 września do prezesa urzędu wpłynęło ponad 50 skarg i sygnałów związanych z tym incydentem oraz ponad 2 tys. zawiadomień od administratorów danych. 16 września Mirosław Wróblewski zdecydował też o dodatkowych kontrolach dotyczących przetwarzania danych o zdrowiu do końca 2026 r.