Cyberatak – wyciek danych i konsekwencje dla podpisów kwalifikowanych

  • 10.02.2025
  • PODPISANO spółka z ograniczoną odpowiedzialnością
  • ul. Nowogrodzka 56a
  • 00-695 Warszawa
  • PL

Cyberatak na EuroCert z 12 stycznia 2025 roku doprowadził do wycieku danych osobowych klientów. Chociaż infrastruktura podpisów kwalifikowanych pozostała nienaruszona, incydent wywołał poważne obawy dotyczące bezpieczeństwa w sektorze usług zaufania. Jakie konsekwencje ma ten atak dla użytkowników podpisów elektronicznych i całej branży? Sprawdź szczegóły!

report image
12 stycznia 2025 roku firma EuroCert, jeden z głównych dostawców podpisów kwalifikowanych w Polsce, padła ofiarą ataku ransomware.

Incydent spowodował wyciek danych osobowych – m.in.
-numery PESEL,
-dane z dowodów,
-hasła,
-informacje kontaktowe.

Na szczęście, według oświadczeń firmy, klucze prywatne nie zostały naruszone, co oznacza, że wydane certyfikaty pozostają ważne.

Podpisy kwalifikowane stanowią fundament bezpiecznego obiegu dokumentów, umożliwiając m.in. zawieranie umów, podpisywanie dokumentów urzędowych czy udział w przetargach online. Zgodnie z rozporządzeniem eIDAS, posiadają one równą moc prawną jak podpisy odręczne, a ich bezpieczeństwo opiera się na zaawansowanych zabezpieczeniach kryptograficznych. W związku z atakiem na EuroCert, systemy firmy zostały poddane intensywnym audytom, aby upewnić się, że naruszenie danych nie wpłynie na integralność i autentyczność podpisów.

Choć klucze prywatne pozostają nienaruszone, wyciek danych osobowych stwarza zagrożenia. Cyberprzestępcy mogą wykorzystać zdobyte informacje do prowadzenia ataków socjotechnicznych, phishingu czy prób podszywania się pod klientów.
Użytkownicy powinni niezwłocznie zmienić hasła, włączyć uwierzytelnianie dwuskładnikowe oraz monitorować swoje dane, by zminimalizować ryzyko kradzieży tożsamości.Incydent wywołał szeroką debatę w środowisku usług zaufania.
Organy nadzoru mogą wprowadzić dodatkowe kontrole i zaostrzyć wymagania dotyczące bezpieczeństwa, a w skrajnych przypadkach – nawet zawiesić świadczenie usług przez dostawcę.
W odpowiedzi na obawy klientów, portal podpisano.pl uruchomił specjalną ofertę wymiany podpisów EuroCert na rozwiązania marki Certum. Proponowane opcje, takie jak SimplySign – w pełni chmurowy, mobilny podpis, oraz Certum Mini – token USB z intuicyjnym oprogramowaniem, mają zapewnić wyższy poziom bezpieczeństwa i ciągłość działania.

Podsumowując, atak na EuroCert przypomina, że nawet najbardziej zaawansowane systemy mogą być celem cyberprzestępców. Dlatego ochrona danych osobowych i ciągłe podnoszenie standardów bezpieczeństwa są niezbędne dla utrzymania zaufania do podpisów kwalifikowanych. Klienci oraz dostawcy usług zaufania muszą współpracować, stosując zarówno rozwiązania technologiczne, jak i procedury zapobiegające wyciekom, by sprostać rosnącym wyzwaniom cyfrowego świata.

  • PODPISANO spółka z ograniczoną odpowiedzialnością
  • ul. Nowogrodzka 56a
  • 00-695 Warszawa
  • PL

Pozostałe notatki

VAT in the Digital Age. Co pakiet ViDA oznacza dla Twojej firmy? 8 maja 2025 | godz. 10:00-11:00

  • 17.04.2025

Już od 2028 roku unijne regulacje VAT przejdą rewolucję, choć zmiany będą rozłożone w czasie. Pakiet „VAT in the Digital Age” (ViDA) wprowadzi nowe obowiązki w zakresie raportowania VAT i e-fakturowania, zmieni zasady opodatkowania niektórych usług świadczonych za pośrednictwem platform cyfrowych, a także pozwoli uniknąć rejestracji na VAT podmiotom prowadzącym działalność w różnych państwach członkowskich UE.

Webinar KSeF Obowiązkowy KSeF w 2026 r. - co zmienia najnowszy projekt przepisów MF? 23 kwietnia 2025 | 10:00 – 11:00

  • 17.04.2025

Zapraszamy na bezpłatny webinar, podczas którego eksperci MDDP przedstawią najnowszy projekt ustawy o KSeF.

Zaproszenie na bezpłatny webinar Praktyczne skutki wyroku TSUE C-453/23, 7 maja 2025 | godz. 10:00-11.00

  • 17.04.2025

Co dalej dla właścicieli infrastruktury kolejowej i nie tylko? 29 kwietnia 2025 r. zostanie ogłoszony wyrok Trybunału Sprawiedliwości UE w Luksemburgu (C-453/23) dotyczący zwolnienia z podatku od nieruchomości dla infrastruktury kolejowej w kontekście zasad pomocy publicznej.

Zaproszenie na bezpłatny webinar Podsumowanie PON, 24 kwietnia 2025 | godz. 10:00-11.00

  • 17.04.2025

Podsumowanie PON: Praktycznie wnioski z przeglądów i rozbieżności w deklaracjach – jak przygotować się na wezwania ze strony organów podatkowych?