ŚLEDZTWO PROKURATURY REGIONALNEJ W POZNANIU DOTYCZĄCE ATAKÓW HAKERSKICH W CELU POZYSKANIA BAZ DANYCH
18.08.2026
Prokuratura Regionalna w Poznaniu Samodzielny Dział do Spraw Cyberprzestępczości i Informatyzacji nadzoruje śledztwo dotyczące nieuprawnionego uzyskania dostępu do informacji poprzez przełamanie systemów jej zabezpieczeń.
Śledztwo zostało wszczęte w dniu 8 kwietnia 2024 roku na podstawie zawiadomień Prezesa Narodowego Funduszu Zdrowia.
Zawiadomienia dotyczyły ujawnionych incydentów, tj. nadmiarowych zapytań do usługi Elektronicznej Weryfikacji Ubezpieczeń Świadczeniobiorców (eWUŚ) za pośrednictwem podmiotów świadczących usługi medyczne.
Zebrane materiały potwierdziły, iż w sposób nieuprawniony uzyskano dostęp do kont pracowników ustalonych podmiotów medycznych, korzystających z platformy MyDr, a następnie przy wykorzystaniu struktury programu zaimplementowano skrypt, który umożliwił kierowanie masowych zapytań do usługi Elektronicznej Weryfikacji Ubezpieczeń Świadczeniobiorców (eWUŚ).
Skutkiem opisanego działania sprawców było skierowanie około 18 milionów zapytań i uzyskanie z systemu eWUŚ danych osobowych ponad 13 milionów osób.
W/w dane obejmowały imię, nazwisko, PESEL i prawo do ubezpieczenia bądź jego brak.
Podjęte w toku śledztwa pod nadzorem Prokuratury Regionalnej w Poznaniu Samodzielnego Działu do Spraw Cyberprzestępczości i Informatyzacji czynności funkcjonariuszy Centralnego Biura Zwalczania Cyberprzestępczości Zarząd w Poznaniu, doprowadziły do odzyskania całej bazy danych nielegalnie uzyskanych z Narodowego Funduszu Zdrowia. W/w czynności zapobiegły również dalszej odsprzedaży przedmiotowej bazy danych.
W toku śledztwa ustalono sprawcę opisanego czynu, któremu prokurator zarzucił wytworzenie programów komputerowych służących do przełamywania informatycznych zabezpieczeń systemów oraz umożliwiających nieuprawniony dostęp do informacji przechowywanych w tych systemach, a także przełamanie zabezpieczeń danych.
Podejrzany przyznał się do stawianych mu zarzutów i złożył szczegółowe wyjaśnienia.
W śledztwie zarzuty związane z nieuprawnionym dostępem do danych za pośrednictwem sieci internet, po przełamaniu systemów zabezpieczających, usłyszały jeszcze cztery osoby. W toku śledztwa wobec dwóch podejrzanych stosowane były środki zapobiegawcze w postaci tymczasowego aresztowania. Aktualnie wobec wszystkich podejrzanych stosowane są środki zapobiegawcze o charakterze wolnościowym.
Czyny zarzucone podejrzanym zagrożone są karą do 8 i 12 lat pozbawienia wolności.
Postępowanie znajduje się na końcowym etapie prowadzenia.
Rzecznik Prokuratury Regionalnej w Poznaniu