Кибератаката срещу Еврохолд и Евроинс: какво е потвърдено и какво не
Еврохолд и Евроинс съобщиха за неутрализирана кибератака. Онлайн услугите бяха временно затруднени, без потвърдени компрометирани данни.
Еврохолд България и дъщерното му дружество „Евроинс“ са предотвратили масирана кибератака срещу информационните си системи, съобщиха компаниите на 19 юли 2026 г. Атаката е причинила временни затруднения при достъпа до сайта и онлайн услугите на застрахователя.
Според официалната информация няма компрометирани данни или загуба на информация. Това е позиция на дружествата. Публични данни за независим технически одит не са представени. Информацията беше съобщена от БТА.
Компаниите потвърждават атака и временни прекъсвания, но не съобщават за потвърден достъп до клиентски данни.
Какво се е случило
По данни на холдинга атаката е извършена в периода преди 19 юли. Използвани са съвременни методи за кибератаки.
Екипите по киберсигурност са работили с държавни институции за неутрализирането на атаката, съобщават компаниите.
Дружествата посочват няколко възможни цели на нападателите:
- блокиране на дейността;
- кражба на данни;
- изнудване;
- увреждане на репутацията.
Към момента на публикуване на съобщенията няма данни нападателите да са получили достъп до клиентска информация. Това твърдение е на дружествата и не е подкрепено от публично обявен независим одит.
Какво означава това за клиентите
Най-прекият ефект е оперативен. Част от електронните системи може временно да не работят нормално. Това може да засегне онлайн достъпа, сключването на полици и други дистанционни услуги.
„Евроинс“ съобщава, че клиентите могат да сключват застраховки и да плащат вноски във всеки офис на компанията. Щети могат да се завеждат във всички ликвидационни центрове в страната, според съобщението на дружеството.
- Проверката на полица или онлайн плащане може временно да бъде недостъпна.
- Заявяването на щета остава възможно на място в ликвидационен център.
- Плащането на вноски остава възможно във физически офис.
- При проблем клиентите могат да се свържат с „Евроинс“ на 0700 17 241 или на contact@euroins.com.
Има ли риск за личните данни
Към 19 юли 2026 г. „Евроинс“ заявява, че няма компрометирани данни и загуба на информация. „Еврохолд“ също описва последиците като временни затруднения в достъпа до системите.
Това не означава, че клиентите трябва да игнорират необичайни съобщения. При подобни атаки престъпниците могат да използват името на компанията за фишинг кампании, дори без потвърден пробив в базите данни.
- Не изпращайте пароли, кодове или данни от карта по имейл или телефон.
- Не отваряйте линкове от непоискани съобщения за плащане или подновяване на полица.
- Проверявайте информацията чрез официалния сайт или телефонния номер на компанията.
- Следете банковите си известия за непознати операции.
Атака срещу системите, не потвърден пробив
Публично обявената информация разграничава две ситуации. Компаниите потвърждават хакерска атака и временни прекъсвания, но не потвърждават кражба на клиентски данни.
Възстановяването на сайта само по себе си не доказва, че информация не е изнесена. Липсата на публично потвърден пробив обаче не е основание да се твърди, че клиентските данни са откраднати.
Какво следва
Основният въпрос е кога всички системи ще заработят нормално и дали компанията ще публикува допълнителна техническа информация.
Клиентите трябва да очакват възможни временни ограничения. Според официалните съобщения застрахователните услуги продължават да се предоставят чрез офисите и ликвидационните центрове.
Случаят показва практическата цена на кибератаките за потребителите. Дори без потвърдена кражба на данни блокирането на онлайн каналите може да затрудни плащания, справки и подаване на щети.