Source
Українське страхування. Правда 🇺🇦 | Хакери зламали материнський холдинг «Євроінс»PR заспокоює — дані під п...
3 040 Views/Reach
2026-07-21 15:05
Message №9741
Хакери зламали материнський холдинг «Євроінс»PR заспокоює — дані під питанням
Материнський холдинг «Євроінс» зазнав кібератаки. Компанія запевняє, що все під контролем. Незалежні кіберрозвідники — що дані вже викрадені. Розбираємо, де тут PR, а де реальні ризики для українських клієнтів.18 липня угруповання Krybit заявило про атаку на болгарську Euroins Insurance Company AD. 19 липня — на материнський холдинг Eurohold Bulgaria. Обидва факти зафіксували публічні трекери програм-вимагачів — ransomware.live і DeXpose.«Євроінс Україна» входить до цієї групи. Болгарський холдинг є її акціонером. Тож те, що сталося в Софії, безпосередньо стосується українського ринку. У своєму дописі «Євроінс Україна» називає наслідки мінімальними. За версією компанії, атаку «локалізовано й зупинено», а «сподівання злочинців марні». Зобов'язання перед клієнтами нібито виконуються в повному обсязі. Компанія визнає лише тимчасові збої — нестабільну роботу сайту й поштових сервісів. Ці збої, за її словами, частково відчули й українські клієнти. Позиція самих зловмисників протилежна. На leak-сайті в dark web Krybit погрожує оприлюднити викрадене, якщо не почнуться перемовини про викуп. Тобто група стверджує, що дані вже в неї. За інсайдом від українських страховиків, витік міг зачепити й клієнтську базу «Євроінс Україна» та ЄТС. Документально це поки не підтверджено. Компанія інформацію не коментує. Тут потрібна обережність. Krybit — молоде угруповання. Навесні 2026 його конкурентів уже ловили на фабрикації списків «жертв». Тому заявам таких груп про обсяг викраденого не варто вірити на слово — це буває тиском заради викупу. Але навіть імовірність витоку персональних даних — це ризик, який не можна ігнорувати. Страховий поліс містить чутливі дані. Паспорт, адреса, дані авто, іноді здоров'я. Якщо база потрапляє до зловмисників, удар лягає на клієнта: фішинг, дзвінки «від страхової», спроби виманити гроші чи коди. Для посередника це прямий репутаційний ризик. Клієнт прийшов через вас — і питання про безпеку своїх даних поставить теж вам. Публічної реакції НБУ на можливий витік українських даних поки немає. Болгарський регулятор KFN ситуацію також не коментував.Пам'ятка посередникуЩо робити:
Попередьте клієнтів «Євроінс» та ЄТС завчасно. Без паніки, але хай будуть насторожі. Нагадайте просту річ: жодна страхова не питає в телефоні код із СМС, пароль чи повні дані картки. Порадьте не переходити за посиланнями з листів «від страхової», навіть якщо лист виглядає справжнім. Якщо клієнту прийшов дивний дзвінок чи лист — хай передзвонить у компанію за офіційним номером із сайту, а не за контактом із того листа.Головне пам'ятати:
Офіційно підтверджено поки лише атаку на болгарську частину групи. Витік саме українських даних — неперевірена інформація. Ми стежимо за розвитком. Спокій компанії й тривога кіберрозвідників — це дві різні версії. Правда зазвичай десь посередині.ТК «Українське страхування. ПРАВДА»
Материнський холдинг «Євроінс» зазнав кібератаки. Компанія запевняє, що все під контролем. Незалежні кіберрозвідники — що дані вже викрадені. Розбираємо, де тут PR, а де реальні ризики для українських клієнтів.18 липня угруповання Krybit заявило про атаку на болгарську Euroins Insurance Company AD. 19 липня — на материнський холдинг Eurohold Bulgaria. Обидва факти зафіксували публічні трекери програм-вимагачів — ransomware.live і DeXpose.«Євроінс Україна» входить до цієї групи. Болгарський холдинг є її акціонером. Тож те, що сталося в Софії, безпосередньо стосується українського ринку. У своєму дописі «Євроінс Україна» називає наслідки мінімальними. За версією компанії, атаку «локалізовано й зупинено», а «сподівання злочинців марні». Зобов'язання перед клієнтами нібито виконуються в повному обсязі. Компанія визнає лише тимчасові збої — нестабільну роботу сайту й поштових сервісів. Ці збої, за її словами, частково відчули й українські клієнти. Позиція самих зловмисників протилежна. На leak-сайті в dark web Krybit погрожує оприлюднити викрадене, якщо не почнуться перемовини про викуп. Тобто група стверджує, що дані вже в неї. За інсайдом від українських страховиків, витік міг зачепити й клієнтську базу «Євроінс Україна» та ЄТС. Документально це поки не підтверджено. Компанія інформацію не коментує. Тут потрібна обережність. Krybit — молоде угруповання. Навесні 2026 його конкурентів уже ловили на фабрикації списків «жертв». Тому заявам таких груп про обсяг викраденого не варто вірити на слово — це буває тиском заради викупу. Але навіть імовірність витоку персональних даних — це ризик, який не можна ігнорувати. Страховий поліс містить чутливі дані. Паспорт, адреса, дані авто, іноді здоров'я. Якщо база потрапляє до зловмисників, удар лягає на клієнта: фішинг, дзвінки «від страхової», спроби виманити гроші чи коди. Для посередника це прямий репутаційний ризик. Клієнт прийшов через вас — і питання про безпеку своїх даних поставить теж вам. Публічної реакції НБУ на можливий витік українських даних поки немає. Болгарський регулятор KFN ситуацію також не коментував.Пам'ятка посередникуЩо робити:
Попередьте клієнтів «Євроінс» та ЄТС завчасно. Без паніки, але хай будуть насторожі. Нагадайте просту річ: жодна страхова не питає в телефоні код із СМС, пароль чи повні дані картки. Порадьте не переходити за посиланнями з листів «від страхової», навіть якщо лист виглядає справжнім. Якщо клієнту прийшов дивний дзвінок чи лист — хай передзвонить у компанію за офіційним номером із сайту, а не за контактом із того листа.Головне пам'ятати:
Офіційно підтверджено поки лише атаку на болгарську частину групи. Витік саме українських даних — неперевірена інформація. Ми стежимо за розвитком. Спокій компанії й тривога кіберрозвідників — це дві різні версії. Правда зазвичай десь посередині.ТК «Українське страхування. ПРАВДА»