17 January, 2025

Ostrzeżenia ministra cyfryzacji po ataku na EuroCert. Poważny wyciek danych

Ostrzeżenia ministra cyfryzacji po ataku na EuroCert. Poważny wyciek danych

Ostrzeżenia ministra cyfryzacji po ataku na EuroCert. Poważny wyciek danych

Haker przed laptopem, zdjęcie ilustracyjne Źródło: Freepik Minister cyfryzacji Krzysztof Gawkowski oraz NASK alarmują po ataku hakerskim na firmę EuroCert. Doszło do poważnego wycieku danych osobowych.

EuroCert to firma świadcząca usługi m.in. podpisu kwalifikowanego. W czwartek 16 stycznia jej przedstawiciele poinformowali o ataku hakerskim, który miał miejsce jeszcze 12 stycznia w godzinach nocnych. Minister Cyfryzacji Krzysztof Gawkowski za pośrednictwem mediów społecznościowych postanowił poinformować o jego skutkach internautów.

Udany atak hakerski na EuroCert

„Doprowadził on do naruszenia ochrony danych osobowych poprzez atak złośliwego oprogramowania szyfrującego pliki przechowywane na naszych serwerach” – potwierdził EuroCert. Wyciekły dane nie tylko klientów i kontrahentów, ale także pracowników.

Ujawniono, że chodzi o kontaktowe, takie jak adres e-mail, numer telefonu, a także numery PESEL, imiona i nazwiska, daty urodzenia i dane dotyczące dowodów osobistych, czyli seria i numer. Hakerzy przejęli też wizerunki oraz nazwy użytkowników i przede wszystkim ich hasła.

„Obecnie zdarzenie jest przedmiotem czynności realizowanych przez policję oraz CERT Polska” – oświadczyła firma. Wyciek zgłoszono również do Prezesa Urzędu Ochrony Danych Osobowych. Nie wiadomo, jaka była skala wycieku.

Wyciekły dane gromadzone przez EuroCert

„EuroCert sp. z o.o. dokłada wszelkich starań, aby zminimalizować skutki ataku oraz przywrócić pełną funkcjonalność systemów informatycznych w możliwie najkrótszym czasie” – czytamy w oświadczeniu.

EuroCert jest jedną z pięciu firm w naszym kraju, świadczących tzw. kwalifikowane usługi zaufania. Tę możliwość przyznało jej Narodowe Centrum Certyfikacji NBP. Mowa m.in. o elektronicznych podpisach, pieczęciach i znacznikach czasu. Współpracuje m.in. z Warszawą, PKP, Pocztą Polską oraz firmami Scania, Warbud, IBM, UNIQA.

NASK: Ryzyko jest wysokie

NASK – Państwowy Instytut Badawczy przypomniał, że EuroCert nie jest powiązany z CERT Polska, do którego został zgłoszony atak. „Aktualnie trwa przywracanie pełnego działania systemów. Wektor ataku będzie przedmiotem dalszych ustaleń, co pozwoli ograniczyć podobne ryzyka w przyszłości” – oświadczył NASK.

NASK podkreślił, że „ryzyko upublicznienia danych jest wysokie”, a osoby dotknięte atakiem powinny być gotowe na działania cyberoszustów z użyciem ich danych. Powinniśmy zachować czujność również wobec przychodzących maili, telefonów i innych wiadomości, weryfikować nadawcę u źródła. W zminimalizowaniu ryzyka pomóc może np. zastrzeżenie numeru PESEL w aplikacji mObywatel.

Podobne artykuły