Atak ransomware na EuroCert – skutki, reakcje i kroki ochronne

  • 31.01.2025
  • PODPISANO spółka z ograniczoną odpowiedzialnością
  • ul. Nowogrodzka 56a
  • 00-695 Warszawa
  • PL

12 stycznia 2025 roku doszło do poważnego incydentu w EuroCert – jednej z kluczowych firm świadczących usługi zaufania publicznego. Cyberatak typu ransomware doprowadził do wycieku danych klientów, kontrahentów i pracowników. Sprawdź, jakie mogą być konsekwencje tego naruszenia i jak chronić swoje dane przed oszustami.

report image
Firma EuroCert, jeden z czołowych dostawców usług zaufania publicznego, padła ofiarą ataku ransomware. Cyberprzestępcy przejęli wrażliwe dane klientów, kontrahentów i pracowników, co wywołało poważne konsekwencje zarówno dla poszkodowanych, jak i dla samej firmy.

Jakie dane wyciekły?

Według oficjalnych informacji, przestępcy uzyskali dostęp do:
✅ Imion, nazwisk, numerów PESEL i dat urodzenia
✅ Adresów e-mail i numerów telefonów
✅ Numerów i serii dowodów osobistych
✅ Wizerunków
✅ Loginów i haseł
Tak szeroki zakres skradzionych danych zwiększa ryzyko kradzieży tożsamości, wyłudzeń finansowych i oszustw socjotechnicznych, takich jak phishing czy vishing.

Jakie są konsekwencje ataku?

1. Ryzyko dla klientów i pracowników
Osoby dotknięte wyciekiem powinny przygotować się na:
➡ Większą liczbę podejrzanych e-maili i SMS-ów
➡ Telefony od cyberprzestępców próbujących wyłudzić informacje
➡ Możliwe próby zalogowania się na ich konta bankowe czy pocztowe

podpisano.pl ostrzega przed wzmożoną aktywnością oszustów wykorzystujących wykradzione dane do ataków.

2. Reakcja instytucji i ekspertów
Ministerstwo Cyfryzacji zaleca zastrzeżenie numeru PESEL w aplikacji mObywatel, co może zapobiec wyłudzeniom kredytów i fałszywemu zakładaniu kont bankowych.
Eksperci radzą również zmianę haseł oraz ostrożność w kontaktach elektronicznych.

3. Odpowiedzialność EuroCert i możliwe konsekwencje prawne
Firma jako dostawca usług zaufania publicznego podlega przepisom RODO i eIDAS. Możliwe są surowe kary finansowe oraz audyty bezpieczeństwa, które mogą wpłynąć na dalszą działalność firmy.

Jak się chronić?

Jeśli Twoje dane mogły zostać skradzione, podejmij działania:
🔹 Zmień hasła – zwłaszcza jeśli używasz jednego hasła w wielu miejscach 🔹 Włącz uwierzytelnianie dwuskładnikowe (2FA) – zwiększa bezpieczeństwo Twoich kont
🔹 Zastrzeż PESEL – w aplikacji mObywatel lub w swoim banku
🔹 Monitoruj aktywność na swoich kontach – sprawdzaj wyciągi bankowe i historię kredytową
🔹 Bądź czujny – nie klikaj w podejrzane linki i nie podawaj wrażliwych danych przez telefon

Czy podpisy EuroCert są nadal bezpieczne?

Atak nie naruszył kluczy prywatnych i systemów odpowiedzialnych za podpisy kwalifikowane. Jednak dla osób, które wolą dmuchać na zimne, możliwa jest zmiana dostawcy podpisu kwalifikowanego.
W ramach oferty specjalnej na podpisano.pl można skorzystać z wymiany podpisów EuroCert na Certum (SimplySign i Certum Mini). To rozwiązanie dla osób, które chcą zapewnić sobie ciągłość działania podpisów elektronicznych i zwiększyć poziom bezpieczeństwa.

Atak ten pokazuje, jak poważnym zagrożeniem pozostaje cyberprzestępczość. Klienci powinni jak najszybciej podjąć kroki w celu ochrony swoich danych, a firmy – wyciągnąć wnioski dotyczące wzmacniania systemów bezpieczeństwa.

Aktualne informacje i analizy dotyczące cyberbezpieczeństwa, ochrony danych oraz podpisów elektronicznych publikujemy na podpisano.pl 

🔴 Nie ignoruj zagrożenia – podejmij działania, by chronić swoje dane już teraz!

  • PODPISANO spółka z ograniczoną odpowiedzialnością
  • ul. Nowogrodzka 56a
  • 00-695 Warszawa
  • PL

Pozostałe notatki

Kwalifikowany podpis elektroniczny dla obcokrajowca w Polsce – jak uzyskać e-podpis bez numeru PESEL dzięki IDnow

  • 28.04.2025

Cudzoziemcy prowadzący działalność w Polsce często napotykają na trudności związane z cyfrowym podpisywaniem dokumentów. Kwalifikowany podpis elektroniczny, równoważny podpisowi odręcznemu, staje się niezbędnym narzędziem w kontaktach z administracją i partnerami biznesowymi. Dzięki usłudze IDnow, możliwe jest zdalne potwierdzenie tożsamości bez konieczności posiadania numeru PESEL, co otwiera drzwi do pełnego uczestnictwa w polskim ekosystemie cyfrowym.

SOX compliance – rola głównego księgowego w zapewnianiu zgodności z ustawą Sarbanes-Oxley

  • 25.04.2025

Zgodność z przepisami SOX to jedno z kluczowych wyzwań dla firm notowanych na giełdzie. Sarbanes-Oxley Act został wprowadzony w 2002 roku, jako odpowiedź na skandale korporacyjne – takie jak upadek Enronu – które wstrząsnęły światem finansów. Co dokładnie oznacza SOX compliance i jakie znaczenie ma tu rola głównego księgowego?

Wydarzenie stacjonarne: PwC CEE Innovation Day, 28 kwietnia, godz. 15:00 - 20:00

  • 23.04.2025

Z radością zapraszamy na nadchodzący PwC CEE Innovation Day, event* podsumowujący tegoroczny program PwC Scale CEE. Podczas spotkania poznamy dziewięć startupów, które były częścią PwC Scale, przyjrzymy się ich innowacyjnym rozwiązaniom oraz będziemy eksplorować najnowsze trendy w technologii. Porozmawiamy także o doświadczeniach ze współpracy z inwestorami, korporacjami i startupami na poziomie europejskim.

Raport PwC: "Listing Act: Podsumowanie najważniejszych zmian. Nowy wiatr w żagle emitentów"

  • 23.04.2025

Link do raportu (dostępny w dwóch vs. językowych): https://www.pwc.pl/pl/publikacje/listing-act-podsumowanie-najwazniejszych-zmian.html?utm_source=email&utm_medium=email&utm_campaign=public-sector-ipo&utm_content=raport-listing-act-podsumowanie-najwazniejszych-zmian-izby-email-email-07-04-2025&utm_custom=email_email