波蘭政府正在調查一起 針對醫療軟體商MyDr的網路攻擊 ,此事件可能導致近1,900萬人及逾1.2萬家醫療機構的資料外洩。MyDr是波蘭主要的電子病歷系統(EDM)供應商,其MyDr EDM是供醫療機構使用的雲端醫療資訊平台,整合電子健康記錄、預約掛號、處方、轉診與遠距醫療等功能 ,約有1.2萬家醫療機構使用,並與波蘭政府的全國電子健康平台P1連結。波蘭數位事務部表示,攻擊者可能存取MyDr系統中截至2024年4月的歷史資料,涉及基層醫療服務業者的處方、預約、指定藥物與醫師文件等敏感資訊。
波蘭數位事務部長Krzysztof Gawkowski於 8月10日在社羣平台X 發布首則針對此次攻擊事件的官方訊息,證實當局已獲MyDr通報並著手調查。同一天,波蘭資安媒體 Zaufana Trzecia Strona也揭露此事 ,表示接獲自稱攻擊者的聯繫,聲稱已取得約1,880萬人的資料。Gawkowski稍後於8月13日表示,作為預防措施,波蘭e-Health中心正替換醫療系統連接P1平台所使用的數位憑證,但目前並無證據顯示這些憑證遭竊或被濫用於此次攻擊事件。MyDr則於8月14日公告表示,已找出並排除導致此事件的原因,並採取額外安全措施;在8月17日的最新公告中,該公司表示正進行調查的最後階段,包括確認受影響的客户與病患資料範圍,待調查完成後將立即通知受影響客户。