Polska firma Eurocert, oferującej m.in. podpisy kwalifikowane została zhakowana. Wyciekły liczne dane klientów. Zalecana jest blokoda nr PESEL.
Fot. Obraz zaprojektowany przez Warszawa w Pigułce wygenerowany w DALL·E 3.
Jak informuje Sekurak.pl, atakujący udostępnili część danych (w szczególności danych osobowych, fragmenty dokumentów). W międzyczasie firma poinformowała o wycieku. Jak się dowiadujemy, atak wykryto w dniu 12 stycznia w godzinach nocnych.
Jakie dane wyciekły?
Naruszenie objęło szeroki zakres wrażliwych informacji, w tym:
- Dane identyfikacyjne
- Dane kontaktowe (adresy e-mail, numery telefonów)
- Numery PESEL
- Imiona, nazwiska i daty urodzenia
- Serie i numery dowodów osobistych
- Nazwy użytkowników i hasła
- Wizerunki osób
Potencjalne zagrożenia
Wyciek tak wrażliwych danych może prowadzić do poważnych konsekwencji, między innymi:
- Kradzieży tożsamości
- Wyłudzeń kredytów i pożyczek
- Ataków phishingowych
- Nieuprawnionego dostępu do świadczeń medycznych
- Głosowania w budżetach obywatelskich
- Wyłudzeń ubezpieczeń
- Zawierania umów online-prawnych
- Zakładania kart pre-paid do celów przestępczych
EuroCert zapewnia, iż „dokłada wszelkich starań, aby zminimalizować skutki ataku oraz przywrócić pełną funkcjonalność systemów informatycznych w możliwie najkrótszym czasie”. Sprawą zajmuje się w tej chwili policja oraz CERT Polska. Osoby zaniepokojone wyciekiem mogą kontaktować się z firmą pod adresem [email protected].
Jeżeli byliście klientem lub współpracownikiem firmy, radzimy zablokowanie numerów PESEL i zmianę haseł we wszystkich możliwych serwisach.