Atak ransomware na EuroCert – wyciek danych i jego konsekwencje dla klientów

12 stycznia 2025 roku doszło do poważnego incydentu w EuroCert – jednej z kluczowych firm świadczących usługi zaufania publicznego. Cyberatak typu ransomware doprowadził do wycieku danych klientów, kontrahentów i pracowników. Sprawdź, jakie mogą być konsekwencje tego naruszenia i jak chronić swoje dane przed oszustami.
Atak ransomware na EuroCert – wyciek danych i jego konsekwencje dla klientów

Bezpośrednie konsekwencje dla klientów i pracowników

W ostatnim czasie media obiegła informacja o poważnym incydencie bezpieczeństwa w firmie EuroCert – jednym z największych dostawców usług zaufania publicznego. Atak ransomware, do którego doszło 12 stycznia 2025 roku, spowodował wyciek danych osobowych klientów, kontrahentów i pracowników. Oprócz samego naruszenia poufności informacji, incydent ten wywołał szereg reakcji zarówno ze strony instytucji nadzorczych i organów ścigania, jak i opinii publicznej. Przeanalizujemy główne skutki zdarzenia oraz odpowiedzi na zaistniały kryzys – po to, by pomóc naszym czytelnikom zrozumieć skalę problemu i trafniej ocenić własne ryzyko.

Utrata poufnych danych osobowych

Zgodnie z oficjalnymi komunikatami, w wyniku ataku cyberprzestępcy przejęli m.in.:

  • Imię i nazwisko, numer PESEL, datę urodzenia
  • Adresy e-mail i numery telefonów
  • Serie oraz numery dowodów osobistych
  • Wizerunki (zdjęcia)
  • Loginy oraz hasła

 

Tak szeroki zakres danych może posłużyć do kradzieży tożsamości, wyłudzeń finansowych czy podszywania się pod poszkodowane osoby w kontaktach z instytucjami i firmami. Niestety, takie informacje są niezwykle cenne na czarnym rynku, co przekłada się na wzrost ryzyka dalszych oszustw i ataków socjotechnicznych (phishing, vishing, smishing).

Wzmożona aktywność cyberprzestępców

Osoby, których dane zostały skradzione, powinny spodziewać się:

  • Większej liczby podejrzanych wiadomości e-mail lub SMS
  • Telefonów z nieznanych numerów
  • Prób logowania do kont bankowych czy portali społecznościowych

 

NASK – Państwowy Instytut Badawczy oraz Ministerstwo Cyfryzacji zgodnie ostrzegają o konieczności zachowania szczególnej czujności wobec wszelkich kontaktów ze źródeł, których tożsamości nie możemy potwierdzić.

Oddźwięk w mediach i reakcje opinii publicznej

Wzmożona aktywność cyberprzestępców

Wyciek danych u tak ważnego podmiotu – świadczącego usługi zaufania publicznego – automatycznie zwrócił uwagę opinii publicznej. Media szeroko opisywały sytuację, podkreślając powagę incydentu oraz potencjalne zagrożenia dla obywateli.

Apel ekspertów ds. cyberbezpieczeństwa

Specjaliści regularnie pojawiają się w programach informacyjnych, by ostrzegać przed konsekwencjami ataku i doradzać, jak chronić swoje dane. Wskazują na:

  • Konieczność częstej zmiany haseł i używania menedżerów haseł
  • Zastrzeżenie numeru PESEL, np. w aplikacji mObywatel
  • Weryfikację wszelkich komunikatów i podejrzanych linków
  • Rozważenie usług monitorowania tożsamości (BIK, KRD)

Działania podjęte przez EuroCert i instytucje nadzorcze

Reakcja firmy na incydent

EuroCert, tuż po wykryciu ataku, zgłosił sprawę do Policji oraz CERT Polska. Powiadomił również Prezesa Urzędu Ochrony Danych Osobowych (PUODO) oraz zespół ds. cyberbezpieczeństwa odpowiedzialny za analizy i działania naprawcze. Firma opublikowała oficjalne oświadczenie, w którym poinformowała o:

  • Zaangażowaniu specjalistów w przywracanie systemów i minimalizację szkód.
  • Konieczności podniesienia poziomu zabezpieczeń oraz wymiany części infrastruktury IT.
  • Możliwym wpływie na ciągłość wydawania certyfikatów czy odnowień podpisów elektronicznych.

Wsparcie ze strony państwa

Minister cyfryzacji Krzysztof Gawkowski zaapelował o szczególną ostrożność i zwiększenie czujności, rekomendując jednocześnie zastrzeżenie numeru PESEL przez aplikację mObywatel. Dzięki temu banki i inne instytucje finansowe otrzymują dodatkowy sygnał ostrzegawczy, jeżeli ktoś spróbuje wykorzystać dane osobowe do otwarcia rachunku czy zaciągnięcia kredytu.

Potencjalne kary i odpowiedzialność prawna

Naruszenie przepisów RODO

Jako dostawca usług zaufania publicznego, EuroCert jest zobowiązany do ochrony danych klientów na najwyższym poziomie. Niespełnienie wymogów RODO może skutkować nałożeniem dotkliwych kar finansowych przez PUODO, sięgających nawet kilku milionów euro. Dodatkowo poszkodowane osoby mogą wytoczyć roszczenia cywilne.

Konsekwencje wynikające z eIDAS

Rozporządzenie eIDAS wymaga, by kwalifikowani dostawcy usług zaufania (TSP) stosowali rygorystyczne standardy bezpieczeństwa. Po incydencie tego typu nie jest wykluczone przeprowadzenie szczegółowych audytów i kontroli, które mogą skutkować nawet zawieszeniem statusu EuroCert jako dostawcy usług kwalifikowanych, jeżeli okaże się, że naruszył on kluczowe przepisy i standardy.

Jak możesz chronić siebie i swoją firmę?

Jeżeli korzystasz z usług EuroCert lub po prostu zależy Ci na bezpieczeństwie danych, warto już teraz podjąć kilka kluczowych działań:

  1. Zmień hasła – zwłaszcza jeśli używasz jednego hasła w wielu miejscach.
  2. Włącz uwierzytelnianie dwuskładnikowe (2FA) – w bankach, skrzynkach pocztowych oraz innych usługach.
  3. Zastrzeż PESEL w mObywatel – aby utrudnić przestępcom zakładanie fałszywych kont czy branie kredytów na Twoje dane.
  4. Monitoruj aktywność na swoich kontach – czy to w banku, czy na portalach społecznościowych.
  5. Bądź czujny – uważnie weryfikuj wszelkie połączenia i wiadomości, które proszą o podanie dodatkowych informacji.

Chcesz wiedzieć więcej? Zaglądaj na podpisano.pl

Na naszym portalu podpisano.pl regularnie publikujemy artykuły i poradniki dotyczące:

  • Cyberbezpieczeństwa i ochrony danych
  • Aktualnych regulacji prawnych (RODO, eIDAS)
  • Praktycznego wykorzystania podpisów kwalifikowanych

Śledź nasz blog, aby otrzymywać najnowsze informacje i wskazówki od ekspertów branży. Naszym celem jest nie tylko przybliżenie faktów związanych z incydentem w EuroCert, ale przede wszystkim zwiększenie Twojego bezpieczeństwa w świecie cyfrowym.

Specjalna oferta podpisano.pl: wymiana podpisów EuroCert na podpisy Certum (SimplySign i Certum Mini)

Zgodnie z aktualną wiedzą, podpisy kwalifikowane EuroCert pozostają bezpieczne – atak ransomware dotyczył głównie danych osobowych, a klucze prywatne i systemy związane z podpisami nie zostały skompromitowane. Mimo to, część klientów może rozważać zmianę dostawcy podpisów elektronicznych „na wszelki wypadek” albo po prostu w ramach prewencji.

W podpisano.pl przygotowaliśmy specjalną ofertę dla posiadaczy podpisów EuroCert, umożliwiając szybką i korzystną wymianę na podpisy Certum:

  • SimplySign – mobilny podpis kwalifikowany działający w chmurze, który pozwala na podpisywanie dokumentów w dowolnym miejscu i czasie.
  • Certum Mini – kompaktowe rozwiązanie z fizycznym tokenem USB, zapewniające wysokie bezpieczeństwo przy zachowaniu prostoty użytkowania.

Dla wszystkich, którzy chcieliby skorzystać z tej oferty, proponujemy:

  • Preferencyjne ceny.
  • Wygodny proces migracji – bez konieczności skomplikowanych formalności.
  • Profesjonalne wsparcie na każdym etapie – od doradztwa po konfigurację nowego podpisu.

 

Jeśli chcesz dowiedzieć się więcej o możliwości wymiany podpisu EuroCert na rozwiązanie od Certum, zapraszamy do kontaktu poprzez naszą stronę podpisano.pl lub infolinię. Nasi doradcy pomogą Ci wybrać najodpowiedniejszy produkt i przeprowadzą przez cały proces migracji.

Wyciek danych z EuroCert ma daleko idące konsekwencje – nie tylko dla samej firmy, lecz również dla tysięcy klientów, kontrahentów oraz pracowników. Reakcje ze strony opinii publicznej, ministerstwa oraz mediów podkreślają skalę problemu, a działania naprawcze EuroCert, choć konieczne, mogą potrwać tygodnie lub miesiące. By zminimalizować ryzyko nieuprawnionego wykorzystania wykradzionych danych, już teraz warto zadbać o podstawowe środki bezpieczeństwa, takie jak zastrzeżenie numeru PESEL, częsta zmiana haseł czy ostrożność wobec podejrzanych wiadomości.

Jeśli zależy Ci na pogłębieniu wiedzy na temat cyberbezpieczeństwa, incydentów związanych z wyciekami danych i podpisów kwalifikowanych – zapraszamy do regularnego odwiedzania podpisano.pl. Znajdziesz tam artykuły, analizy oraz eksperckie komentarze, które pomogą Ci zrozumieć dynamicznie zmieniający się krajobraz zagrożeń w świecie cyfrowym.

Ponadto, skorzystaj ze specjalnej oferty wymiany podpisu na Certum i zadbaj o ciągłość pracy oraz wysoki poziom bezpieczeństwa w swoich działaniach online.

Jeśli masz jakiekolwiek wątpliwości lub pytania, skontaktuj się z nami

+48 22 417 05 55

Odpowiemy na Twoje pytania, znajdziemy pasujący Ci termin oraz doradcę w Gdańsku,  Gdyni, Krakowie,  Warszawie lub Wrocławiu.

Możesz również napisać od nas emaila [email protected]. 

SimplySign podpisano
od 299,00 
SimplySign to innowacyjny, mobilny podpis elektroniczny, który eliminuje potrzebę korzystania z fizycznych kart i czytników. Dzięki kompatybilności z systemami Android, iOS, Windows i Mac OS, możesz podpisywać dokumenty z dowolnego miejsca i w dowolnym czasie. Proces instalacji i aktywacji jest prosty i szybki, a uzyskanie certyfikatu może zająć zaledwie 30 minut przy weryfikacji online. Podpisuj się z pełną mocą prawną, zwiększając efektywność i bezpieczeństwo swojego przedsiębiorstwa firmy. Zainwestuj w SimplySign już dziś i przenieś swoją firmę na wyższy poziom cyfrowej mobilności!
Certum Mini - kwalifikowany podpis elektroniczny
od 282,00 
Certum Mini to wyposażony w czytnik i kartę kryptograficzną, kwalifikowany podpis, zgodny z certyfikacją eIDAS, Certum Mini jest kompatybilny z szeroką gamą programów biznesowych i systemami operacyjnymi MacOS, Windows i Linux. W pakiecie jest 5000 znaczników czasu miesięcznie, co dodatkowo gwarantuje autentyczność i integralność dokumentów.  Zapewnia najwyższy poziom bezpieczeństwa oferując pełną moc prawną i niezawodność. Inwestując w Certum Mini, zyskujesz bezpieczeństwo, wygodę i oszczędność czasu.
SimplySign odnowienie podpisano.pl
od 149,00 
Odnawianie podpisu elektronicznego SimplySign to kluczowy proces, który zapewnia ciągłość ważności i pełną moc prawną Twojego cyfrowego podpisu. Dzięki prostemu i szybkiemu procesowi odnowienia, który można przeprowadzić online, możesz przedłużyć ważność swojego kwalifikowanego podpisu elektronicznego o 1, 2 lub 3 lata. Proces odnowienia jest dostosowany do potrzeb użytkowników i gwarantuje oszczędność czasu oraz zasobów, eliminując konieczność ponownego przechodzenia przez płatną procedurę potwierdzenia tożsamości.
od 149,00 
Raz na rok, dwa lub trzy lata, w zależności od tego na jaki okres wystawiony został poprzednio Twój podpis kwalifikowany Certum Mini, konieczne jest jego odnowienie. Jeśli nie zrobisz tego w odpowiednim czasie, Twój podpis przestanie działać. W takim przypadku konieczne będzie nie tylko kupienie nowego certyfikatu, ale również przejście całej, płatnej procedury potwierdzenia tożsamości. Jeśli do końca terminu pozostało trochę czasu, zaznacz iż chcesz, aby okres odnowienie rozpoczął się z chwilą zakończenia ważności poprzedniego zakupu.
Jako cudzoziemiec możesz otrzymać kwalifikowany podpis bez fizycznej obecności w Polsce. Twoja tożsamość będzie potwierdzona zdalnie. W jej wyniku czego otrzymasz innowacyjny, mobilny podpis elektroniczny SimplySign, który eliminuje potrzebę korzystania z fizycznych kart i czytników. Kompatybilny z systemami Android, iOS, Windows i Mac OS. Proces instalacji i aktywacji jest prosty i szybki, a certyfikat może zostać wydany w 30 minut przy weryfikacji online. Zyskaj pełną moc prawną swoich podpisów elektronicznych. Inwestując w SimplySign, zapewniasz sobie mobilność i wygodę, proces potwierdzenia tożsamości online jest dostosowany do osób, które nie posiadają polskiego obywatelstwa.
Certum Mini QES podpisano.pl
Zdalne potwierdzenie tożsamości cudzoziemców w procesie wydawania podpisu kwalifikowanego Certum Mini. Podpis wyposażony w czytnik oraz kartę kryptograficzną jest kompatybilny z szeroką gamą programów biznesowych oraz systemami operacyjnymi MacOS i Windows. Podnosi bezpieczeństwo i efektywność prowadzenia biznesu. Dzięki kwalifikowanej certyfikacji online i zgodności z eIDAS, posiada moc prawną odręcznego podpisu. Inwestując w Certum Mini, zyskujesz bezpieczeństwo, wygodę i oszczędność czasu. Proces potwierdzenia tożsamości online przy jego wydawaniu jest dostosowany do obcokrajowców.
Przejście z Certum Mini to SimplySign - podpisano.pl
Przejście z Certum Mini na SimplySign pozwala na zwiększenie efektywności i wygody w zarządzaniu podpisami. SimplySign eliminuje potrzebę korzystania z fizycznych kart i czytników, umożliwiając podpisywanie dokumentów z dowolnego miejsca. Proces zamiany podpisów jest prosty i odbywa się tak samo jak odnowienie podpisu SimplySign, co gwarantuje szybką i bezproblemową migrację do nowego systemu.
Przejście z podspiu Szafir na SimplySign - podpisano.pl
Niezależnie od tego, jakiego dostawcy podpisu kwalifikowanego obecnie używasz, możesz go z łatwością wymienić na SimplySign. Przejście na SimplySign zwiększa  mobilność, wygodę i efektywność w zarządzaniu podpisami elektronicznymi. SimplySign oferuje nowoczesne podejście do podpisywania dokumentów, eliminując potrzebę korzystania z fizycznych kart i czytników. Proces zamiany podpisów jest prosty i odbywa się tak samo jak odnowienie podpisu SimplySign, co gwarantuje szybkie i bezproblemowe przejście na nowy system.  

Sprawdź także:

Potrzebujesz pomocy?

Znajdź, czego szukasz