› Serwis Sekurak opisał incydent, który różni się od typowego polskiego wycieku jedną rzeczą: przedmiotem kradzieży nie były wyłącznie dane identyfikacyjne, ale prawdopodobnie także dokumentacja leczenia.
› Atakujący wykorzystali podatność typu SQL injection w oprogramowaniu Medyc, używanym przez placówki medyczne w Polsce, i uzyskali dostęp do bazy danych po stronie dostawcy.
› Imiona, nazwiska i numery PESEL były przechowywane w formie zaszyfrowanej, ale sam dostawca zalecił przyjęcie założenia, że szyfrowanie dało się złamać bez większego wysiłku - czyli że dane należy traktować jak jawne.Analiza powłamaniowa wykazała uruchamianie skryptów skierowanych również do tabel z danymi medycznymi.
› W komunikacie przekazanym przez Odwykowo-Psychiatryczny Ośrodek Leczniczy Terapia w Inowrocławiu pojawia się zakres czasowy wycieku: od 1 lipca 2024 r.