Cyberatak – wyciek danych i konsekwencje dla podpisów kwalifikowanych

  • 10.02.2025
  • PODPISANO spółka z ograniczoną odpowiedzialnością
  • ul. Nowogrodzka 56a
  • 00-695 Warszawa
  • PL

Cyberatak na EuroCert z 12 stycznia 2025 roku doprowadził do wycieku danych osobowych klientów. Chociaż infrastruktura podpisów kwalifikowanych pozostała nienaruszona, incydent wywołał poważne obawy dotyczące bezpieczeństwa w sektorze usług zaufania. Jakie konsekwencje ma ten atak dla użytkowników podpisów elektronicznych i całej branży? Sprawdź szczegóły!

report image
12 stycznia 2025 roku firma EuroCert, jeden z głównych dostawców podpisów kwalifikowanych w Polsce, padła ofiarą ataku ransomware.

Incydent spowodował wyciek danych osobowych – m.in.
-numery PESEL,
-dane z dowodów,
-hasła,
-informacje kontaktowe.

Na szczęście, według oświadczeń firmy, klucze prywatne nie zostały naruszone, co oznacza, że wydane certyfikaty pozostają ważne.

Podpisy kwalifikowane stanowią fundament bezpiecznego obiegu dokumentów, umożliwiając m.in. zawieranie umów, podpisywanie dokumentów urzędowych czy udział w przetargach online. Zgodnie z rozporządzeniem eIDAS, posiadają one równą moc prawną jak podpisy odręczne, a ich bezpieczeństwo opiera się na zaawansowanych zabezpieczeniach kryptograficznych. W związku z atakiem na EuroCert, systemy firmy zostały poddane intensywnym audytom, aby upewnić się, że naruszenie danych nie wpłynie na integralność i autentyczność podpisów.

Choć klucze prywatne pozostają nienaruszone, wyciek danych osobowych stwarza zagrożenia. Cyberprzestępcy mogą wykorzystać zdobyte informacje do prowadzenia ataków socjotechnicznych, phishingu czy prób podszywania się pod klientów.
Użytkownicy powinni niezwłocznie zmienić hasła, włączyć uwierzytelnianie dwuskładnikowe oraz monitorować swoje dane, by zminimalizować ryzyko kradzieży tożsamości.Incydent wywołał szeroką debatę w środowisku usług zaufania.
Organy nadzoru mogą wprowadzić dodatkowe kontrole i zaostrzyć wymagania dotyczące bezpieczeństwa, a w skrajnych przypadkach – nawet zawiesić świadczenie usług przez dostawcę.
W odpowiedzi na obawy klientów, portal podpisano.pl uruchomił specjalną ofertę wymiany podpisów EuroCert na rozwiązania marki Certum. Proponowane opcje, takie jak SimplySign – w pełni chmurowy, mobilny podpis, oraz Certum Mini – token USB z intuicyjnym oprogramowaniem, mają zapewnić wyższy poziom bezpieczeństwa i ciągłość działania.

Podsumowując, atak na EuroCert przypomina, że nawet najbardziej zaawansowane systemy mogą być celem cyberprzestępców. Dlatego ochrona danych osobowych i ciągłe podnoszenie standardów bezpieczeństwa są niezbędne dla utrzymania zaufania do podpisów kwalifikowanych. Klienci oraz dostawcy usług zaufania muszą współpracować, stosując zarówno rozwiązania technologiczne, jak i procedury zapobiegające wyciekom, by sprostać rosnącym wyzwaniom cyfrowego świata.

  • PODPISANO spółka z ograniczoną odpowiedzialnością
  • ul. Nowogrodzka 56a
  • 00-695 Warszawa
  • PL

Pozostałe notatki

Kancelaria White & Case doradzała Skarbowi Państwa przy emisji obligacji skarbowych o łącznej wartości nominalnej 5,5 mld USD na rynku amerykańskim

  • 18.02.2025

Międzynarodowa kancelaria White & Case doradzała Skarbowi Państwa, reprezentowanemu przez Ministra Finansów, przy emisji obligacji skarbowych o łącznej wartości nominalnej 5,5 mld USD na rynku amerykańskim. Emisja objęła obligacje 5-letnie o łącznej wartości nominalnej 2,75 mld USD oraz obligacje 10-letnie o łącznej wartości nominalnej 2,75 mld USD.

Kancelaria White & Case doradzała Enei przy uzyskaniu kredytu w wysokości 1 mld PLN na rozwój odnawialnych źródeł energii

  • 13.02.2025

Międzynarodowa kancelaria prawna White & Case LLP doradzała Enei S.A. („Enea”) przy pozyskaniu długoterminowego kredytu odnawialnego w wysokości 1 mld PLN od Banku Gospodarstwa Krajowego.

Kancelaria White & Case doradzała ORLEN przy pierwszej emisji obligacji spółki na rynek amerykański o wartości nominalnej 1,25 mld USD

  • 10.02.2025

Międzynarodowa kancelaria White & Case doradzała na rzecz ORLEN S.A., jednego z największych koncernów energetycznych w Europie Środkowo-Wschodniej, przy emisji 10-letnich niezabezpieczonych obligacji o wartości nominalnej 1,25 mld USD, oprocentowanych na poziomie 6% w skali roku.

White & Case doradza Asseco Poland przy sprzedaży akcji własnych o wartości ponad 1 mld zł na rzecz Total Specific Solutions

  • 10.02.2025

Międzynarodowa kancelaria White & Case doradzała Asseco Poland S.A., największej grupie IT w Polsce i regionie CEE, oraz Adam Góral Fundacja Rodzinna przy umowie sprzedaży 12 318 863 akcji własnych Asseco Poland o wartości ponad 1,047 mld zł na rzecz Yukon Niebieski Kapital B.V., spółki zależnej międzynarodowej grupy informatycznej Total Specific Solutions oraz zawarciu porozumienia akcjonariuszy pomiędzy Adam Góral Fundacja Rodzinna a TSS, w celu dalszego rozwoju Grupy Asseco.