Еврохолд България и дъщерното му дружество „Евроинс“ са предотвратили масирана кибератака срещу информационните си системи, съобщиха компаниите на 19 юли 2026 г. Атаката е причинила временни затруднения при достъпа до сайта и онлайн услугите на застрахователя.

Според официалната информация няма компрометирани данни или загуба на информация. Това е позиция на дружествата. Публични данни за независим технически одит не са представени. Информацията беше съобщена от БТА.

Компаниите потвърждават атака и временни прекъсвания, но не съобщават за потвърден достъп до клиентски данни.

Какво се е случило

По данни на холдинга атаката е извършена в периода преди 19 юли. Използвани са съвременни методи за кибератаки.

Екипите по киберсигурност са работили с държавни институции за неутрализирането на атаката, съобщават компаниите.

Дружествата посочват няколко възможни цели на нападателите:

  • блокиране на дейността;
  • кражба на данни;
  • изнудване;
  • увреждане на репутацията.

Към момента на публикуване на съобщенията няма данни нападателите да са получили достъп до клиентска информация. Това твърдение е на дружествата и не е подкрепено от публично обявен независим одит.

Какво означава това за клиентите

Най-прекият ефект е оперативен. Част от електронните системи може временно да не работят нормално. Това може да засегне онлайн достъпа, сключването на полици и други дистанционни услуги.

„Евроинс“ съобщава, че клиентите могат да сключват застраховки и да плащат вноски във всеки офис на компанията. Щети могат да се завеждат във всички ликвидационни центрове в страната, според съобщението на дружеството.

  • Проверката на полица или онлайн плащане може временно да бъде недостъпна.
  • Заявяването на щета остава възможно на място в ликвидационен център.
  • Плащането на вноски остава възможно във физически офис.
  • При проблем клиентите могат да се свържат с „Евроинс“ на 0700 17 241 или на contact@euroins.com.

Има ли риск за личните данни

Към 19 юли 2026 г. „Евроинс“ заявява, че няма компрометирани данни и загуба на информация. „Еврохолд“ също описва последиците като временни затруднения в достъпа до системите.

Това не означава, че клиентите трябва да игнорират необичайни съобщения. При подобни атаки престъпниците могат да използват името на компанията за фишинг кампании, дори без потвърден пробив в базите данни.

  • Не изпращайте пароли, кодове или данни от карта по имейл или телефон.
  • Не отваряйте линкове от непоискани съобщения за плащане или подновяване на полица.
  • Проверявайте информацията чрез официалния сайт или телефонния номер на компанията.
  • Следете банковите си известия за непознати операции.

Атака срещу системите, не потвърден пробив

Публично обявената информация разграничава две ситуации. Компаниите потвърждават хакерска атака и временни прекъсвания, но не потвърждават кражба на клиентски данни.

Възстановяването на сайта само по себе си не доказва, че информация не е изнесена. Липсата на публично потвърден пробив обаче не е основание да се твърди, че клиентските данни са откраднати.

Какво следва

Основният въпрос е кога всички системи ще заработят нормално и дали компанията ще публикува допълнителна техническа информация.

Клиентите трябва да очакват възможни временни ограничения. Според официалните съобщения застрахователните услуги продължават да се предоставят чрез офисите и ликвидационните центрове.

Случаят показва практическата цена на кибератаките за потребителите. Дори без потвърдена кражба на данни блокирането на онлайн каналите може да затрудни плащания, справки и подаване на щети.