Ostrzeżenia ministra cyfryzacji po ataku na EuroCert. Poważny wyciek danych Haker przed laptopem, zdjęcie ilustracyjne Źródło: Freepik Minister cyfryzacji Krzysztof Gawkowski oraz NASK alarmują po ataku hakerskim na firmę EuroCert. Doszło do poważnego wycieku danych osobowych. EuroCert to firma świadcząca usługi m.in. podpisu kwalifikowanego. W czwartek 16 stycznia jej przedstawiciele poinformowali o ataku hakerskim, który miał miejsce jeszcze 12 stycznia w godzinach nocnych. Minister Cyfryzacji Krzysztof Gawkowski za pośrednictwem mediów społecznościowych postanowił poinformować o jego skutkach internautów.Udany atak hakerski na EuroCert „Doprowadził on do naruszenia ochrony danych osobowych poprzez atak złośliwego oprogramowania szyfrującego pliki przechowywane na naszych serwerach” – potwierdził EuroCert. Wyciekły dane nie tylko klientów i kontrahentów, ale także pracowników. Ujawniono, że chodzi o kontaktowe, takie jak adres e-mail, numer telefonu, a także numery PESEL, imiona i nazwiska, daty urodzenia i dane dotyczące dowodów osobistych, czyli seria i numer. Hakerzy przejęli też wizerunki oraz nazwy użytkowników i przede wszystkim ich hasła. „Obecnie zdarzenie jest przedmiotem czynności realizowanych przez policję oraz CERT Polska” – oświadczyła firma. Wyciek zgłoszono również do Prezesa Urzędu Ochrony Danych Osobowych. Nie wiadomo, jaka była skala wycieku.Wyciekły dane gromadzone przez EuroCert „EuroCert sp. z o.o. dokłada wszelkich starań, aby zminimalizować skutki ataku oraz przywrócić pełną funkcjonalność systemów informatycznych w możliwie najkrótszym czasie” – czytamy w oświadczeniu. EuroCert jest jedną z pięciu firm w naszym kraju, świadczących tzw. kwalifikowane usługi zaufania. Tę możliwość przyznało jej Narodowe Centrum Certyfikacji NBP. Mowa m.in. o elektronicznych podpisach, pieczęciach i znacznikach czasu. Współpracuje m.in. z Warszawą, PKP, Pocztą Polską oraz firmami Scania, Warbud, IBM, UNIQA.NASK: Ryzyko jest wysokie NASK – Państwowy Instytut Badawczy przypomniał, że EuroCert nie jest powiązany z CERT Polska, do którego został zgłoszony atak. „Aktualnie trwa przywracanie pełnego działania systemów. Wektor ataku będzie przedmiotem dalszych ustaleń, co pozwoli ograniczyć podobne ryzyka w przyszłości” – oświadczył NASK. NASK podkreślił, że „ryzyko upublicznienia danych jest wysokie”, a osoby dotknięte atakiem powinny być gotowe na działania cyberoszustów z użyciem ich danych. Powinniśmy zachować czujność również wobec przychodzących maili, telefonów i innych wiadomości, weryfikować nadawcę u źródła. W zminimalizowaniu ryzyka pomóc może np. zastrzeżenie numeru PESEL w aplikacji mObywatel.