Im September 2026 wurde ein Datenleck beim polnischen Softwareanbieter Qbusoft bekannt, das die Anwendung Medyc betrifft. Nach einem Cyberangriff könnten die medizinischen Daten von bis zu fünf Millionen Polen kompromittiert worden sein. Das Zentrale Büro zur Bekämpfung der Cyberkriminalität leitete Ermittlungen ein. Zudem kündigte der Präsident der polnischen Datenschutzbehörde UODO eine Kontrolle bei Qbusoft an. Bis zum 25. September 2026 hatte das Unternehmen den Vorfall weder bei CERT Polska noch bei CSiRT CeZ gemeldet.
Nachtrag vom 29.09.2026:
Möglich machte den Angriff eine Sicherheitslücke, die es den Hackern erlaubte, per SQL-Injection Datenbankabfragen zu manipulieren. Die Schwachstelle wurde einer Meldung zufolge am 22. und 23. August aktiv ausgenutzt.