Atak ransomware na EuroCert – skutki, reakcje i kroki ochronne

  • 05.02.2025
  • PODPISANO spółka z ograniczoną odpowiedzialnością
  • ul. Nowogrodzka 56a
  • 00-695 Warszawa
  • PL

12 stycznia 2025 roku doszło do poważnego incydentu w EuroCert – jednej z kluczowych firm świadczących usługi zaufania publicznego. Cyberatak typu ransomware doprowadził do wycieku danych klientów, kontrahentów i pracowników. Sprawdź, jakie mogą być konsekwencje tego naruszenia i jak chronić swoje dane przed oszustami.

report image
Firma EuroCert, jeden z czołowych dostawców usług zaufania publicznego, padła ofiarą ataku ransomware. Cyberprzestępcy przejęli wrażliwe dane klientów, kontrahentów i pracowników, co wywołało poważne konsekwencje zarówno dla poszkodowanych, jak i dla samej firmy.

Jakie dane wyciekły?Według oficjalnych informacji, przestępcy uzyskali dostęp do:
✅ Imion, nazwisk, numerów PESEL i dat urodzenia
✅ Adresów e-mail i numerów telefonów
✅ Numerów i serii dowodów osobistych
✅ Wizerunków
✅ Loginów i haseł
Tak szeroki zakres skradzionych danych zwiększa ryzyko kradzieży tożsamości, wyłudzeń finansowych i oszustw socjotechnicznych, takich jak phishing czy vishing.

Jakie są konsekwencje ataku?

1. Ryzyko dla klientów i pracowników
Osoby dotknięte wyciekiem powinny przygotować się na: ➡ Większą liczbę podejrzanych e-maili i SMS-ów ➡ Telefony od cyberprzestępców próbujących wyłudzić informacje ➡ Możliwe próby zalogowania się na ich konta bankowe czy pocztowe.
podpisano.pl ostrzega przed wzmożoną aktywnością oszustów wykorzystujących wykradzione dane do ataków.

2. Reakcja instytucji i ekspertów
Ministerstwo Cyfryzacji zaleca zastrzeżenie numeru PESEL w aplikacji mObywatel, co może zapobiec wyłudzeniom kredytów i fałszywemu zakładaniu kont bankowych. Eksperci radzą również zmianę haseł oraz ostrożność w kontaktach elektronicznych.

3. Odpowiedzialność EuroCert i możliwe konsekwencje prawne
EuroCert jako dostawca usług zaufania publicznego podlega przepisom RODO i eIDAS. Możliwe są surowe kary finansowe oraz audyty bezpieczeństwa, które mogą wpłynąć na dalszą działalność firmy.

Jak się chronić?

Jeśli Twoje dane mogły zostać skradzione, podejmij działania:
🔹 Zmień hasła – zwłaszcza jeśli używasz jednego hasła w wielu miejscach
🔹 Włącz uwierzytelnianie dwuskładnikowe (2FA) – zwiększa bezpieczeństwo Twoich kont
🔹 Zastrzeż PESEL – w aplikacji mObywatel lub w swoim banku
🔹 Monitoruj aktywność na swoich kontach – sprawdzaj wyciągi bankowe i historię kredytową
🔹 Bądź czujny – nie klikaj w podejrzane linki i nie podawaj wrażliwych danych przez telefon

Czy podpisy EuroCert są nadal bezpieczne?

Atak nie naruszył kluczy prywatnych i systemów odpowiedzialnych za podpisy kwalifikowane. Jednak dla osób, które wolą dmuchać na zimne, możliwa jest zmiana dostawcy podpisu kwalifikowanego.

W ramach oferty specjalnej na podpisano.pl można skorzystać z wymiany podpisów EuroCert na Certum (SimplySign i Certum Mini). To rozwiązanie dla osób, które chcą zapewnić sobie ciągłość działania podpisów elektronicznych i zwiększyć poziom bezpieczeństwa.

Atak ten pokazuje, jak poważnym zagrożeniem pozostaje cyberprzestępczość. Klienci powinni jak najszybciej podjąć kroki w celu ochrony swoich danych, a firmy – wyciągnąć wnioski dotyczące wzmacniania systemów bezpieczeństwa.
Aktualne informacje i analizy dotyczące cyberbezpieczeństwa, ochrony danych oraz podpisów elektronicznych publikujey na podpisano.pl 

Nie ignoruj zagrożenia – podejmij działania, by chronić swoje dane już teraz!
  • PODPISANO spółka z ograniczoną odpowiedzialnością
  • ul. Nowogrodzka 56a
  • 00-695 Warszawa
  • PL

Pozostałe notatki

VAT in the Digital Age. Co pakiet ViDA oznacza dla Twojej firmy? 8 maja 2025 | godz. 10:00-11:00

  • 17.04.2025

Już od 2028 roku unijne regulacje VAT przejdą rewolucję, choć zmiany będą rozłożone w czasie. Pakiet „VAT in the Digital Age” (ViDA) wprowadzi nowe obowiązki w zakresie raportowania VAT i e-fakturowania, zmieni zasady opodatkowania niektórych usług świadczonych za pośrednictwem platform cyfrowych, a także pozwoli uniknąć rejestracji na VAT podmiotom prowadzącym działalność w różnych państwach członkowskich UE.

Webinar KSeF Obowiązkowy KSeF w 2026 r. - co zmienia najnowszy projekt przepisów MF? 23 kwietnia 2025 | 10:00 – 11:00

  • 17.04.2025

Zapraszamy na bezpłatny webinar, podczas którego eksperci MDDP przedstawią najnowszy projekt ustawy o KSeF.

Zaproszenie na bezpłatny webinar Praktyczne skutki wyroku TSUE C-453/23, 7 maja 2025 | godz. 10:00-11.00

  • 17.04.2025

Co dalej dla właścicieli infrastruktury kolejowej i nie tylko? 29 kwietnia 2025 r. zostanie ogłoszony wyrok Trybunału Sprawiedliwości UE w Luksemburgu (C-453/23) dotyczący zwolnienia z podatku od nieruchomości dla infrastruktury kolejowej w kontekście zasad pomocy publicznej.

Zaproszenie na bezpłatny webinar Podsumowanie PON, 24 kwietnia 2025 | godz. 10:00-11.00

  • 17.04.2025

Podsumowanie PON: Praktycznie wnioski z przeglądów i rozbieżności w deklaracjach – jak przygotować się na wezwania ze strony organów podatkowych?