Zarząd Centrum Medycznego ENEL-MED miał otrzymać informację o zdarzeniu 24 września 2026 r. wieczorem. Po identyfikacji problemu firma od razu rozpoczęła działania, których celem było ograniczenie potencjalnych skutków incydentu.
ENEL-MED przekazał, że o sprawie powiadomiono Centralne Biuro Zwalczania Cyberprzestępczości oraz zespół CESIRT działający przy Centrum e-Zdrowia. Zawiadomienia trafiły także do Cert Polska oraz do Prezesa Urzędu Ochrony Danych Osobowych.
Według spółki incydent związany z bezpieczeństwem IT nie przełożył się w istotny sposób na operacyjne funkcjonowanie ENEL-MED. Firma zapewnia, że mimo naruszenia nie odnotowała poważnych przerw w bieżącej pracy, a równolegle wdrożyła natychmiastowe zabezpieczenia obejmujące sieć, systemy informatyczne oraz dane klientów.
WIDEOHuawei znów to zrobił. Ten tablet mieści się w kieszeni
W pierwszym komunikacie nie podano, jakiego typu dane mogły zostać naruszone ani jak duży był zasięg zdarzenia. Później spółka doprecyzowała jednak, że cyberatak wiązał się z nieuprawnionym dostępem do fragmentu infrastruktury IT, a w konsekwencji do części danych pacjentów. Jak wskazano, może to dotyczyć maksymalnie ok. 3 proc. całej bazy pacjentów; analiza incydentu wciąż trwa, a atak miał zostać szybko wykryty i przerwany.
ENEL-MED przekazał informację rynkowi w raporcie bieżącym jako informację poufną, powołując się na art. 17 ust. 1 rozporządzenia MAR. Spółka zaleca stosowanie standardowych środków ostrożności, w tym zastrzeżenie numeru PESEL oraz uważne reagowanie na wiadomości SMS, e-maile i połączenia telefoniczne. Jednocześnie zapowiada, że z osobami, których dane mogły zostać ujawnione, będzie kontaktować się indywidualnie.