Narodowy Fundusz Zdrowia przedstawił wyjaśnienia dotyczące naruszenia danych w systemie eWUŚ, które miało miejsce w marcu 2024 roku. Według ustaleń, sprawcy nie przełamali zabezpieczeń samego Funduszu, lecz uzyskali dostęp do kont pracowników dwóch podmiotów medycznych. Wykorzystując te uprawnienia, wysyłali masowe zapytania do systemu, co zostało wykryte jako anomalia.
Skala incydentu okazała się bardzo duża. Choć początkowe szacunki mówiły o 11,1 mln osób, prokuratura wskazuje, że poprzez ponad 18 mln zapytań pozyskano dane ponad 13 mln obywateli. Wyciek obejmował imiona, nazwiska, numery PESEL oraz informacje o prawie do świadczeń medycznych.
W sprawie skierowano już akt oskarżenia przeciwko pięciu osobom, które przyznały się do winy. Podejrzanym grozi od 8 do 12 lat pozbawienia wolności. Śledczy poinformowali również, że udało się odzyskać skradzioną bazę danych.

