Firma FELG Software, dostawca systemu FELG Dent wykorzystywanego przez gabinety stomatologiczne, poinformował o cyberataku i możliwości uzyskania przez hakera dostępu do danych pacjentów. Osoba podająca się za sprawcę twierdzi, że zdobyła część informacji znajdujących się w bazie, jednak skala naruszenia nie została jeszcze oficjalnie potwierdzona. Co powinni wiedzieć lekarze dentyści korzystający z systemu?
- Felg Software potwierdził cyberatak na system wykorzystywany przez gabinety stomatologiczne
- Sprawca miał zażądać okupu za nieujawnianie pozyskanych informacji
- Pojawiły się doniesienia o danych nawet 2,4 miliona pacjentów, ale ta liczba nie została potwierdzona przez spółkę
- Dla gabinetów kluczowe jest ustalenie, czy naruszenie objęło dane ich pacjentów
Felg Software potwierdza cyberatak
Felg Software, producent systemu FELG Dent, poinformował klientów, że padł ofiarą ataku hakerskiego. Osoba podająca się za członka grupy „fingerprint” mogła uzyskać dostęp do części danych osobowych pacjentów powierzonych spółce przez gabinety stomatologiczne.
– Z przykrością informujemy, że również i my padliśmy ofiarą ataku hakerskiego, w wyniku którego haker podający się za członka grupy „fingerprint” mógł uzyskać dostęp do danych osobowych Państwa pacjentów, które powierzyliście Państwo FELG Software sp. z o.o. do przetwarzania – przekazał prezes spółki.
Według komunikatu firmy sprawca twierdzi, że uzyskał dostęp do około 10 procent danych znajdujących się w bazie i zażądał okupu za ich nieujawnianie. Spółka poinformowała o sprawie prokuraturę oraz skontaktowała się z Urzędem Ochrony Danych Osobowych.
Doniesienia o potencjalnie bardzo dużej skali naruszenia pojawiły się również w serwisach zajmujących się cyberbezpieczeństwem. Mowa nawet o 2,4 miliona pacjentów oraz takich informacjach jak numery Powszechnego Elektronicznego Systemu Ewidencji Ludności, adresy i dane dotyczące recept. Na obecnym etapie tej liczby nie należy jednak traktować jako oficjalnie potwierdzonej.
Co powinien zrobić gabinet korzystający z FELGDent?
Kluczowe dla lekarzy dentystów pozostaje ustalenie, czy incydent faktycznie objął dane pacjentów konkretnej praktyki. Sam fakt ataku na podmiot przetwarzający nie przesądza automatycznie o zakresie obowiązków każdego gabinetu.
Urząd Ochrony Danych Osobowych wyjaśniał przy wcześniejszym incydencie dotyczącym MyDr, że administrator przed realizacją obowiązków wynikających z artykułów 33 i 34 ogólnego rozporządzenia o ochronie danych powinien otrzymać od podmiotu przetwarzającego potwierdzenie, że incydent dotyczył danych związanych z jego działalnością. Następnie konieczna jest ocena ryzyka i ustalenie obowiązku zgłoszenia naruszenia oraz ewentualnego powiadomienia pacjentów.
Sprawa FELG Dent pojawia się w okresie wzmożonej aktywności cyberprzestępców wymierzonej w ochronę zdrowia. 16 września 2026 roku Prezes Urzędu Ochrony Danych Osobowych zapowiedział dodatkowe kontrole podmiotów sektora medycznego dotyczące zabezpieczenia danych o zdrowiu.
Źródła:
Urząd Ochrony Danych Osobowych – zasady postępowania administratora po wycieku danych.
Urząd Ochrony Danych Osobowych – dodatkowe kontrole sektora ochrony zdrowia.
Kolejny wyciek danych medycznych? Resort cyfryzacji komentuje incydent
Więcej ciekawych artykułów w "Nowy Gabinet Stomatologiczny" – zamów prenumeratę lub kup prenumeratę w naszym sklepie.







