12 CZE 2026
W obronie jakości kształcenia lekarzy - NRL domaga się zaprzestania prac nad projektem ustawy MZ
WIĘCEJ
12 CZE 2026
WIĘCEJ
12 CZE 2026
WIĘCEJ
11 CZE 2026
WIĘCEJ
11 CZE 2026
WIĘCEJ
CSIRT CeZ ostrzega przed nową, zaawansowaną kampanią cyberprzestępczą wymierzoną w lekarzy oraz osoby uprawnione do wystawiania recept. Atakujący podszywają się pod przedstawicieli instytucji publicznych, np. NFZ, ZUS oraz rzekome zespoły cyberbezpieczeństwa i wykorzystują techniki socjotechniczne, aby przejąć dane uwierzytelniające, certyfikaty e‑ZLA oraz dostęp do aplikacji gabinetowych.
W efekcie dochodzi do nieuprawnionego dostępu do wrażliwych danych osobowych pacjentów oraz wystawiania recept na leki psychotropowe i narkotyczne bez wiedzy lekarza.
Poniżej prezentujemy scenariusz ataku i najważniejsze wskazówki, jak zminimalizować zagrożenie.
Ważne! Zgłoś incydent do CSIRT CeZ
Jeśli zauważyli Państwo podejrzaną aktywność, otrzymali nietypowy telefon, SMS lub e-mail – prosimy o niezwłoczne zgłoszenie incydentu poprzez formularz CSIRT CeZ:
https://cez.gov.pl/pl/page/zglos-incydent
Wczesna reakcja pozwala zapobiegać dalszym nadużyciom i chronić cały sektor ochrony zdrowia.
Jak wygląda atak?
1. Telefon od fałszywego pracownika instytucji
Cyberprzestępcy dzwonią z różnych numerów, przedstawiając się jako pracownicy NFZ lub zespołów ds. cyberbezpieczeństwa. Często używają nazwisk „Tomasz Zieliński” lub „Tomasz Ochocki” i informują o rzekomo wystawionych receptach na leki, np. Oxydolor.
2. Odesłanie na fałszywą stronę
Ofiara proszona jest o wejście na witryny:
Strony są stylizowane na serwisy instytucji publicznych i mają rzekomo służyć „zabezpieczeniu konta” lub „zgłoszeniu incydentu”.
Prawdziwe incydenty zgłaszaj wyłącznie przez stronę CSIRT CeZ.
3. Logowanie przez aplikację mObywatel
Na stronie ofiara proszona jest o uwierzytelnienie się przez mObywatela, co umożliwia cyberprzestępcom pozyskanie dodatkowych danych osobowych i dostępowych.
4. Przechwycenie certyfikatu e‑ZLA
Po logowaniu na fałszywej stronie lekarz otrzymuje e-mail o rzekomym unieważnieniu certyfikatu ZUS wraz z linkiem do pobrania „nowego” pliku. Hasłem do niego jest numer PESEL – co wskazuje na próbę wyłudzenia.
5. Zakładanie kont w aplikacjach gabinetowych
Na podstawie skradzionych danych atakujący mogą zakładać konta w niektórych aplikacjach gabinetowych, często nawet bez wiedzy lekarza.
6. Wystawianie recept bez zgody lekarza
Po przejęciu certyfikatu i dostępu do aplikacji gabinetowej przestępcy wystawiają fałszywe recepty na substancje kontrolowane.
Ważne!
Scenariusz może ulegać modyfikacjom.
Jak sprawdzić czy wystawiono recepty bez Twojej wiedzy?
Dlaczego kampania jest szczególnie groźna
Cyberprzestępcy:
Przejęcie certyfikatu e‑ZLA daje przestępcom realną możliwość wystawiania recept.
Rekomendacje dla lekarzy i podmiotów leczniczych
1. Weryfikuj rozmówcę
Instytucje publiczne nie proszą telefonicznie o logowanie lub podawanie danych. Jeśli masz wątpliwości przerwij rozmowę i oddzwoń na oficjalny numer instytucji.
2. Włącz uwierzytelnianie wieloskładnikowe (MFA)
Aktywuj MFA we wszystkich systemach gabinetowych, poczcie elektronicznej i innych krytycznych usługach.
3. Korzystaj wyłącznie z oficjalnych stron
Nie wchodź w linki ani kody QR przesyłane telefonicznie lub e‑mailem przez niezweryfikowane źródła.
4. Regularnie monitoruj wystawione recepty
Cykliczna kontrola konta w gabinet.gov.pl pozwala szybko wykryć nadużycia.
5. Monitoruj swoje dane kontaktowe m.in. w Profilu Zaufanym i aplikacjach gabinetowych
Cyberprzestępcy często posługują się przejętym Profilem Zaufanym. Warto sprawdzić, czy np. adres e-mail oraz pozostałe dane są poprawne i wszystkie informacje trafiają do odpowiedniego odbiorcy. Jest to istotne, ponieważ atakujący często zmieniają dane kontaktowe w aplikacjach gabinetowych oraz w Profilu Zaufanym, aby potencjalne oznaki przejęcia konta nie trafiały do lekarza.
Wskaźniki kompromitacji (IOC)
Podsumowanie
Trwająca kampania to jedno z najbardziej zaawansowanych i szkodliwych działań wymierzonych w środowisko lekarskie. Jej celem jest:
Najważniejszą ochroną jest ostrożność, stosowanie MFA, weryfikacja rozmówców i korzystanie z oficjalnych kanałów.
Przejęcie dostępu do aplikacji gabinetowych skutkuje nie tylko nieuprawnionym wystawianiem recept na leki psychotropowe i narkotyczne, lecz przede wszystkim uzyskaniem dostępu do wrażliwych danych osobowych pacjentów. Dane te objęte są szczególną ochroną na gruncie RODO, a naruszenie ich poufności powinno być zgłoszone do Prezesa UODO.
Więcej informacji: Cyberprzestępcy atakują lekarzy! Próby przejęcia tożsamości i wystawiania recept bez autoryzacji | Centrum e-Zdrowia
Dodane: 2026-03-04, przez: Iwona