Ransomware zaszyfrował serwery i kopie zapasowe Państwowej Uczelni Zawodowej w Suwałkach
- Rodzaj
- Streszczenie
- Data
- Kategoria
- Incydenty
- Redakcja
- Paweł Rosół
- Źródło
- Państwowa Uczelnia Zawodowa w Suwałkach ()
Uczelnia straciła dostęp do systemów dziekanatowych i kadrowo-płacowych. Ocenia, że istnieje wysokie ryzyko dostępu osób nieuprawnionych do danych studentów i pracowników, w tym numerów PESEL i rachunków bankowych, ale nie podała, czy dane wyprowadzono.
Państwowa Uczelnia Zawodowa im. prof. Edwarda F. Szczepanika w Suwałkach poinformowała 29 września 2026 r., że atak ransomwareRansomware Złośliwe oprogramowanie, które szyfruje dane i żąda okupu za ich odszyfrowanie. Coraz częściej sprawcy także wykradają dane i grożą ich upublicznieniem. na jej sieć zaszyfrował infrastrukturę serwerową. Uczelnia straciła dostęp do systemów informatycznych i ich kopii zapasowych, więc czasowo nie może korzystać z baz danych studentów i pracowników, w tym z systemów dziekanatowych i kadrowo-płacowych. Według Radia Białystok do ataku doszło w poniedziałek 28 września. Rzecznik uczelni Dawid Harasim powiedział rozgłośni: „Utraciliśmy czasowy dostęp do wszystkich systemów informatycznych i do kopii zapasowych”.
W pierwszym komunikacie, z 28 września, uczelnia pisała, że nie może potwierdzić, czy dane osobowe zostały skopiowane lub wyprowadzone poza jej systemy. Dzień później oceniła, że „istnieje wysokie ryzyko, że osoby nieuprawnione mogły uzyskać dostęp do Państwa danych osobowych”, i wymieniła imiona, nazwiska, numery PESEL, adresy zamieszkania, numery albumów, oceny i numery rachunków bankowych. Nie podała, czy dane wyprowadzono, ani jakie oprogramowanie i jaka grupa stoją za atakiem. RMF24 cytuje rzecznika: „Jest realne zagrożenie, że dane osobowe całej społeczności akademickiej uczelni mogły trafić w niepowołane ręce”.
Systemy teleinformatyczne są zablokowane, a kontakt mailowy i telefoniczny niemożliwy, więc uczelnia zawiadamia osoby, których dane dotyczą, publicznym komunikatem na podstawie art. 34 ust. 3 lit. c RODORODO Rozporządzenie (UE) 2016/679 o ochronie danych osobowych. Tematy RODO omawiam na pawel.rosol.pl; tutaj pojawia się przy incydentach, które są też naruszeniem ochrony danych.. Współpracuje z Centralnym Biurem Zwalczania Cyberprzestępczości, Ministerstwem Nauki i Szkolnictwa Wyższego, CERT PolskaCERT Polska Zespół reagowania na incydenty prowadzony przez NASK, źródło ostrzeżeń i analiz, które cytuję w aktualnościach. Ustawa tej nazwy nie zna; ustawowym zespołem jest CSIRT NASK., CSIRT NASKCSIRT Zespół reagowania na incydenty bezpieczeństwa komputerowego. Na poziomie krajowym działają trzy: CSIRT GOV (Szef ABW), CSIRT MON (Minister Obrony Narodowej) i CSIRT NASK (NASK-PIB). i Prezesem Urzędu Ochrony Danych Osobowych. Zaleca zastrzeżenie numeru PESEL, alerty BIK i zmianę haseł, zwłaszcza takich samych jak do systemów uczelni, i ostrzega przed osobami podszywającymi się pod jej pracowników, banki lub urzędy.
W 2026 r. uczelnia kupiła urządzenia i systemy zabezpieczające sieć typu UTMUrządzenie UTM Unified Threat Management: jedno urządzenie, które łączy zaporę sieciową z innymi zabezpieczeniami, na przykład wykrywaniem i usuwaniem złośliwego oprogramowania oraz blokowaniem podejrzanego skanowania sieci. z konfiguracją, wdrożeniem i szkoleniem administratorów. Umowę o wartości 251 952 zł zawarła 6 maja, a według ogłoszenia z 29 czerwca wykonawca zrealizował ją należycie i w terminie, do 3 czerwca. Żadne ze źródeł nie łączy tego zamówienia z atakiem.
Zajęcia mają się odbywać zgodnie z planem, a studia ruszają 1 października. Uczelnia zapowiada tymczasowe procedury kontaktu z dziekanatami i działem kadr.
Źródła
- Państwowa Uczelnia Zawodowa w Suwałkach: Zaawansowany cyberatak na sieć informatyczną Uczelni!
- Państwowa Uczelnia Zawodowa w Suwałkach: Komunikat w sprawie incydentu cyberbezpieczeństwa
- Radio Białystok: Cyberatak na Państwową Uczelnię Zawodową w Suwałkach
- RMF24: Suwałki: Atak hakerski na sieć informatyczną uczelni. „Dane mogły trafić w niepowołane ręce”
- e-Zamówienia: Ogłoszenie o zamówieniu 2026/BZP 00115504/01
- e-Zamówienia: Ogłoszenie o wyniku postępowania 2026/BZP 00234386/01
- e-Zamówienia: Ogłoszenie o wykonaniu umowy 2026/BZP 00311767/01
Pojęcia w tym tekście (5)
- Ransomware
- Złośliwe oprogramowanie, które szyfruje dane i żąda okupu za ich odszyfrowanie. Coraz częściej sprawcy także wykradają dane i grożą ich upublicznieniem.
- RODO
- Rozporządzenie (UE) 2016/679 o ochronie danych osobowych. Tematy RODO omawiam na pawel.rosol.pl; tutaj pojawia się przy incydentach, które są też naruszeniem ochrony danych.
- CERT Polska
- Zespół reagowania na incydenty prowadzony przez NASK, źródło ostrzeżeń i analiz, które cytuję w aktualnościach. Ustawa tej nazwy nie zna; ustawowym zespołem jest CSIRT NASK.
- CSIRT
- Zespół reagowania na incydenty bezpieczeństwa komputerowego. Na poziomie krajowym działają trzy: CSIRT GOV (Szef ABW), CSIRT MON (Minister Obrony Narodowej) i CSIRT NASK (NASK-PIB).
- Urządzenie UTM
- Unified Threat Management: jedno urządzenie, które łączy zaporę sieciową z innymi zabezpieczeniami, na przykład wykrywaniem i usuwaniem złośliwego oprogramowania oraz blokowaniem podejrzanego skanowania sieci.