W sobotę, 8 marca 2025 roku, szpital MSWiA w Krakowie padł ofiarą ataku ransomware, który spowodował zakłócenia w funkcjonowaniu placówki. Atak polegał na zaszyfrowaniu danych w systemie elektronicznej dokumentacji medycznej, co uniemożliwiło personelowi dostęp do tych informacji.
Pierwszą osobą, która zauważyła problem, była lekarka dyżurująca w sobotę, która nie mogła uruchomić szpitalnego programu komputerowego. Po zalogowaniu się do systemu informatyk zauważył standardowy komunikat ransomware'owy z żądaniem okupu w zamian za odzyskanie dostępu do danych.
W wyniku ataku szpital musiał przejść na analogowy, papierowy obieg dokumentacji medycznej, co wydłużyło czas pracy personelu. Przyjęcia planowe na Oddział Neurologii zostały wstrzymane, a karetki z pacjentami w stanie ostrym były kierowane do pobliskich szpitali. Pozostałe oddziały i poradnie działały w miarę normalnie, a pacjenci zgłaszający się samodzielnie otrzymywali pomoc na miejscu.
Dyrekcja szpitala poinformowała, że zdrowiu i życiu pacjentów nie zagraża niebezpieczeństwo. Obecnie trwają prace nad przywróceniem pełnej funkcjonalności systemów informatycznych placówki, co może potrwać kilka tygodni.
Służby odpowiedzialne za cyberbezpieczeństwo, w tym CERT Polska, Centrum eZdrowie oraz Centralne Biuro Zwalczania Cyberprzestępczości, prowadzą działania mające na celu zidentyfikowanie sprawców ataku i wsparcie szpitala w przywróceniu normalnego funkcjonowania.
Atak na szpital MSWiA w Krakowie jest kolejnym przykładem rosnącego zagrożenia cyberatakami na placówki medyczne, które są szczególnie podatne ze względu na szybki rozwój technologii i cyfryzację danych medycznych.