---
title: "Wyciek danych w NYC Health and Hospitals: skradziono medyczne informacje i odciski palców, poszkodowanych co najmniej 1,8 mln osób"
description: "NYC Health and Hospitals zgłosił wielomiesięczny wyciek danych, w którym skradziono m.in. dokumenty tożsamości, zapisy medyczne i skany biometryczne. Incydent, związany z włamanem przez dostawcę zewnętrznego, podkreśla rosnące ryzyko dla systemów opieki zdrowotnej."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/technologie/wyciek-danych-w-nyc-health-and-hospitals-skradziono-medyczne-informacje-i-odciski-palcow-poszkodowanych-co-najmniej-18-mln-osob"
markdown_url: "https://najnowsze-informacje.pl/technologie/wyciek-danych-w-nyc-health-and-hospitals-skradziono-medyczne-informacje-i-odciski-palcow-poszkodowanych-co-najmniej-18-mln-osob/index.md"
date_published: "2026-06-01T09:36:40.388Z"
date_modified: "2026-07-31T22:01:58.481Z"
author: "Redakcja"
category: "Technologie"
tags:
  - "cybersecurity"
  - "healthcare"
  - "data-breach"
  - "biometrics"
source_url: "https://techcrunch.com/2026/05/18/nyc-health-and-hospitals-says-hackers-stole-medical-data-and-fingerprints-during-breach-affecting-at-least-1-8-million-people/"
source_name: "TechCrunch"
image_url: "https://najnowsze-informacje.pl/api/media/file/tech-unsplash-1779127302923.jpeg"
image_alt: "white wooden desk on hallway inside building"
image_credit: "© Brandon Holmes / Unsplash"
image_credit_url: "https://unsplash.com/@brankotsu"
---

# Wyciek danych w NYC Health and Hospitals: skradziono medyczne informacje i odciski palców, poszkodowanych co najmniej 1,8 mln osób

> NYC Health and Hospitals potwierdza wielomiesięczny atak, w którym skradziono dane osobowe, medyczne i skany biometryczne co najmniej 1,8 mln osób.

## Kluczowe informacje
- Atak trwał od listopada 2025 do lutego 2026; wykryto go 2 lutego 2026.
- Zgłoszono, że co najmniej 1,8 miliona osób zostało dotkniętych wyciekiem.
- Skradziono m.in. dane medyczne, dokumenty tożsamości, dane rozliczeniowe oraz skany biometryczne.
- Incydent wiąże się z naruszeniem bezpieczeństwa u zewnętrznego dostawcy; wiele pytań pozostaje bez odpowiedzi.

NYC Health and Hospitals (NYCHHC), największy publiczny system opieki zdrowotnej w Stanach Zjednoczonych, poinformował o poważnym naruszeniu bezpieczeństwa, w wyniku którego hakerzy skopiowali pliki systemowe zawierające dane osobowe i medyczne oraz skany biometryczne. Organizacja zgłosiła incydent odpowiednim władzom i oszacowała liczbę poszkodowanych na co najmniej 1,8 miliona osób.

## Co się stało — krótka rekonstrukcja zdarzeń

Według komunikatu NYCHHC atak został wykryty 2 lutego 2026 roku, a śledztwo wykazało, że napastnicy mieli dostęp do sieci organizacji od listopada 2025 roku do lutego 2026 roku. Zidentyfikowano, że wejście na system nastąpiło w wyniku naruszenia bezpieczeństwa u zewnętrznego, nienazwanego dostawcy usług. W okresie dostępu sprawcy skopiowali pliki z systemów NYCHHC, co doprowadziło do ujawnienia rozmaitych kategorii danych.

- Czas nieautoryzowanego dostępu: listopad 2025 – luty 2026.
- Data wykrycia naruszenia: 2 lutego 2026.
- Liczba dotkniętych osób: co najmniej 1,8 miliona.
- Źródło naruszenia: włamanie przez zewnętrznego dostawcę (nieujawnionego).

## Zakres i rodzaj wykradzionych danych

NYCHHC informuje, że zakres skradzionych danych różni się w zależności od osoby. Wśród ujawnionych materiałów wymieniono informacje o planach i polisach ubezpieczeniowych, dane medyczne (diagnozy, leki, wyniki badań i obrazy medyczne), informacje rozliczeniowe, roszczenia i płatności. Ponadto skopiowano dokumenty tożsamości wydawane przez rząd, takie jak numery ubezpieczenia społecznego, paszporty i prawa jazdy.

W komunikacie podkreślono także, że w wycieku znalazły się „precyzyjne dane geolokalizacyjne”, co wskazuje, że przesyłane przez użytkowników zdjęcia dokumentów mogły zawierać metadane lokalizacyjne. Szczególnie wrażliwą kategorią jest kradzież skanów biometrycznych — w tym odcisków palców i linii dłoni — które są danymi trwałymi i trudnymi do zastąpienia.

### Dlaczego wyciek biometrii jest problemem

Biometria, jak odciski palców czy skany dłoni, jest unikalna dla danej osoby i nie może zostać „zmieniona” tak jak hasło czy numer karty. Utrata takich danych stwarza długoterminowe zagrożenia związane z możliwością nadużyć, podszywaniem się i tworzeniem fałszywych profili tożsamości. NYCHHC nie wyjaśnił w komunikacie przyczyny przechowywania biometrii ani do jakiego stopnia dotknęła ona pacjentów, wskazując jedynie, że osoby zgłaszane jako kandydaci do pracy są zwykle zobowiązane do rejestracji odcisków palców w celach sprawdzenia karalności.

## Kontekst: dlaczego sektor zdrowotny jest celem

Sektor opieki zdrowotnej jest atrakcyjnym celem dla przestępców finansowych z powodu zgromadzonych tam wrażliwych danych: pełnych historii medycznych, informacji płatniczych oraz dokumentów tożsamości. Raporty organów ścigania i instytucji bezpieczeństwa wskazują, że ataki na podmioty medyczne, w tym działania typu ransomware, pozostają jednymi z najbardziej dotkliwych form cyberprzestępczości, ponieważ mogą prowadzić do jednoczesnego złamania prywatności i zakłócenia opieki nad pacjentami.

W 2025 roku odnotowano już duże incydenty obejmujące dane medyczne na dużą skalę, co pokazuje, że problem jest systemowy i dotyczy zarówno dużych korporacji, jak i publicznych instytucji medycznych. Sytuacja NYCHHC wpisuje się w ten szerszy trend i przypomina o konieczności zabezpieczania nie tylko własnych systemów, ale też łańcuchów dostaw i partnerów zewnętrznych.

## Możliwe konsekwencje dla poszkodowanych

Skutki wycieku mogą być wielowymiarowe: od ryzyka kradzieży tożsamości i oszustw finansowych, przez wykorzystanie medycznych informacji do nieuprawnionego dostępu do świadczeń, po długoterminowe konsekwencje związane z utratą kontroli nad danymi biometrycznymi. Ujawnienie danych geolokalizacyjnych może dodatkowo ujawnić miejsca związane z życiem prywatnym danej osoby.

- Monitorowanie rozliczeń i kont ubezpieczeniowych w celu wykrycia nieautoryzowanych roszczeń.
- Uważna obserwacja komunikatów od NYCHHC dotyczących zakresu wycieku i oferowanej pomocy.
- Rozważenie środków ochronnych dostępnych lokalnie, takich jak monitoring kredytowy czy blokady zgłoszeń (w zależności od jurysdykcji).

NYCHHC tymczasowo miało problemy z dostępnością swojej strony internetowej, a rzecznik placówki nie udzielił od razu odpowiedzi na pytania o szczegóły incydentu. Nie wiadomo także, czy organizacja otrzymała żądania okupu lub inne komunikaty od sprawców. W komunikacie wskazano, że incydent najprawdopodobniej był wynikiem naruszenia u zewnętrznego dostawcy, co stawia dodatkowy nacisk na zarządzanie bezpieczeństwem dostawców i audyty ich praktyk.

## Wnioski i znaczenie dla systemów opieki zdrowotnej

Wyciek w NYCHHC pokazuje, że ochrona pacjentów wymaga nie tylko zabezpieczeń wewnętrznych, ale i rygorystycznego nadzoru nad partnerami technologicznymi. Organizacje medyczne muszą uwzględniać ryzyka związane z przechowywaniem biometrii, metadanymi w zdjęciach oraz zewnętrznymi integracjami. Przejrzystość w komunikacji po incydencie, szybkie wykrywanie naruszeń i wsparcie dla osób dotkniętych wyciekiem są kluczowe dla ograniczenia potencjalnych szkód.

Dalsze ustalenia będą zależeć od postępów dochodzenia i ujawnionych przez NYCHHC szczegółów. Dla pacjentów i pracowników oznacza to konieczność obserwacji oficjalnych komunikatów, monitorowania własnych danych oraz wykorzystywanie dostępnych środków ochrony tożsamości. Dla branży zdrowotnej to kolejny sygnał, by wzmacniać procedury bezpieczeństwa, audyty dostawców i mechanizmy wykrywania naruszeń.

## Wyjaśnienie pojęć

### [dane osobowe](https://najnowsze-informacje.pl/definicje/dane-osobowe)

Dane osobowe to informacje dotyczące zidentyfikowanej osoby fizycznej albo osoby, którą można zidentyfikować bezpośrednio lub pośrednio.

### [śledztwo](https://najnowsze-informacje.pl/definicje/sledztwo)

Sformalizowana forma postępowania przygotowawczego prowadzonego w sprawie podejrzenia popełnienia przestępstwa, służąca zebraniu i zabezpieczeniu dowodów.

### [zależność programistyczna](https://najnowsze-informacje.pl/definicje/zaleznosc-programistyczna)

Zewnętrzny pakiet, biblioteka lub komponent, którego kod jest potrzebny do działania albo budowania danego programu.

### [metadane lokalizacyjne](https://najnowsze-informacje.pl/definicje/metadane-lokalizacyjne)

Informacje techniczne zapisane w pliku, na przykład zdjęciu, które mogą wskazywać miejsce jego utworzenia lub wykonania. Przy dużej dokładności mogą ułatwiać ustalenie adresu lub lokalizacji osoby.

### [ransomware](https://najnowsze-informacje.pl/definicje/ransomware)

Rodzaj złośliwego oprogramowania, które blokuje dostęp do danych lub systemów, często przez ich zaszyfrowanie, a następnie żąda zapłaty za przywrócenie dostępu.

### [roszczenie](https://najnowsze-informacje.pl/definicje/roszczenie)

Uprawnienie do żądania od innej osoby lub podmiotu określonego świadczenia, na przykład zapłaty pieniędzy, z powodu umowy, przepisu prawa albo naruszenia interesu.

### [monitoring](https://najnowsze-informacje.pl/definicje/monitoring)

Systematyczne i powtarzalne obserwowanie badanego zjawiska oraz gromadzenie danych o jego przebiegu.

### [biometria](https://najnowsze-informacje.pl/definicje/biometria)

Biometria to wykorzystanie unikalnych cech fizycznych lub behawioralnych osoby do jej rozpoznawania albo potwierdzania tożsamości. Przykładami są odciski palców i skany dłoni.

### [nieautoryzowany dostęp](https://najnowsze-informacje.pl/definicje/nieautoryzowany-dostep)

Nieautoryzowany dostęp to uzyskanie dostępu do systemu, sieci lub danych bez zgody właściciela albo z pominięciem wymaganych uprawnień.

### [łańcuch dostaw](https://najnowsze-informacje.pl/definicje/lancuch-dostaw)

Łańcuch dostaw to sieć podmiotów, procesów i środków transportu związanych z pozyskiwaniem surowców, produkcją, magazynowaniem i dostarczaniem towarów odbiorcom.

### [jurysdykcja](https://najnowsze-informacje.pl/definicje/jurysdykcja)

Zakres władzy i kompetencji organu publicznego, zwykle określony terytorialnie lub rzeczowo. Termin może też oznaczać obszar, na którym obowiązuje określony system prawny.

## Źródło pierwotne

[TechCrunch](https://techcrunch.com/2026/05/18/nyc-health-and-hospitals-says-hackers-stole-medical-data-and-fingerprints-during-breach-affecting-at-least-1-8-million-people/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-06-01T09:36:40.388Z
- **Ostatnia aktualizacja:** 2026-07-31T22:01:58.481Z
- **Kategoria:** Technologie
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/technologie/wyciek-danych-w-nyc-health-and-hospitals-skradziono-medyczne-informacje-i-odciski-palcow-poszkodowanych-co-najmniej-18-mln-osob](https://najnowsze-informacje.pl/technologie/wyciek-danych-w-nyc-health-and-hospitals-skradziono-medyczne-informacje-i-odciski-palcow-poszkodowanych-co-najmniej-18-mln-osob)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/technologie/wyciek-danych-w-nyc-health-and-hospitals-skradziono-medyczne-informacje-i-odciski-palcow-poszkodowanych-co-najmniej-18-mln-osob/index.md](https://najnowsze-informacje.pl/technologie/wyciek-danych-w-nyc-health-and-hospitals-skradziono-medyczne-informacje-i-odciski-palcow-poszkodowanych-co-najmniej-18-mln-osob/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Wyciek danych w NYC Health and Hospitals: skradziono medyczne informacje i odciski palców, poszkodowanych co najmniej 1,8 mln osób”, 2026-06-01, https://najnowsze-informacje.pl/technologie/wyciek-danych-w-nyc-health-and-hospitals-skradziono-medyczne-informacje-i-odciski-palcow-poszkodowanych-co-najmniej-18-mln-osob
