Im September 2026 wurde ein Datenleck beim polnischen Softwareanbieter Qbusoft bekannt, das die Anwendung Medyc betrifft. Nach einem Cyberangriff könnten die medizinischen Daten von bis zu fünf Millionen Polen kompromittiert worden sein. Das Zentrale Büro zur Bekämpfung der Cyberkriminalität leitete Ermittlungen ein. Zudem kündigte der Präsident der polnischen Datenschutzbehörde UODO eine Kontrolle bei Qbusoft an. Bis zum 25. September 2026 hatte das Unternehmen den Vorfall weder bei CERT Polska noch bei CSiRT CeZ gemeldet.