Incydent cyberbezpieczeństwa w Akademii Leona Koźmińskiego

08.06.2026

Informujemy, że w infrastrukturze informatycznej Akademii Leona Koźmińskiego miał miejsce incydent cyberbezpieczeństwa związany z działaniem złośliwego oprogramowania typu ransomware.

Po wykryciu incydentu niezwłocznie uruchomione zostały procedury bezpieczeństwa. Zespół IT wraz z ekspertami zewnętrznymi prowadzi działania mające na celu pełne ustalenie zakresu zdarzenia, zabezpieczenie systemów oraz ograniczenie jego skutków. Sprawa została zgłoszona do CERT Polska, Policji oraz Prezesa Urzędu Ochrony Danych Osobowych.

Na obecnym etapie analiz nie wszystkie okoliczności zdarzenia zostały jeszcze potwierdzone. W przypadku uzyskania nowych informacji mających znaczenie dla Państwa bezpieczeństwa lub pracy uczelni będziemy przekazywać kolejne komunikaty.

Prosimy o zachowanie szczególnej ostrożności i zastosowanie się do poniższych zaleceń:

  • niezwłocznie zmień hasło do systemów uczelnianych;

możesz to zrobić na stronach: https://my.kozminski.edu.pl/, https://haslo.kozminski.edu.pl/ lub https://password.kozminski.edu.pl/;

  • jeśli używasz tego samego lub podobnego hasła również w innych serwisach (np. poczta prywatna, media społecznościowe, bankowość elektroniczna), zmień je także tam;
  • korzystaj z uwierzytelniania wieloskładnikowego wszędzie tam, gdzie jest dostępne;
  • zachowaj szczególną ostrożność wobec wiadomości e-mail, SMS-ów, linków i załączników pochodzących od nieznanych nadawców m.in. dokładnie sprawdzaj dane nadawcy, zweryfikuj treści samodzielnie w instytucji, która rzekomo wysłała wiadomość;
  • nie instaluj oprogramowania z niezweryfikowanych źródeł;
  • wszelkie nietypowe zachowania systemów lub podejrzane wiadomości niezwłocznie zgłaszaj do działu IT.

Jednocześnie prosimy, aby wszelkie pytania ze strony mediów lub innych osób spoza uczelni kierować do Rzecznika Prasowego. Na obecnym etapie szczególnie ważne jest przekazywanie wyłącznie zweryfikowanych informacji.

Paulina Łukaszuk – Rzecznik Prasowy [email protected], tel. +48 609 500 462.

W sprawach dotyczących ochrony danych osobowych można kontaktować się z Inspektorem Ochrony Danych:

Paweł Sidor, mail: [email protected], tel. 22 519 21 33.

W sprawach technicznych należy kontaktować się z Działem IT:

  • Stacjonarnie w pokoju A-20, gdzie znajduje się również Centralny Punkt Obsługi Klienta (Dział Techniczny),
  • Telefonicznie pod telefonem 22 519 21 45,
  • Mailowo pod adresem [email protected].

Dziękujemy za współpracę i odpowiedzialne podejście. Bezpieczeństwo danych oraz ciągłość działania uczelni pozostają naszym najwyższym priorytetem.

***

Q&A - incydent cyberbezpieczeństwa w Akademii Leona Koźmińskiego

1. Co się stało?

W części infrastruktury IT Akademii Leona Koźmińskiego zidentyfikowano incydent cyberbezpieczeństwa związany ze złośliwym oprogramowaniem typu ransomware. Uczelnia uruchomiła procedury bezpieczeństwa i prowadzi szczegółową analizę techniczną oraz prawną.

2. Czy doszło do wycieku danych osobowych?

Na obecnym etapie potwierdzono, że mogło dojść do naruszenia ochrony danych osobowych. Trwa ustalanie dokładnego zakresu zdarzenia, w tym kategorii danych oraz grup osób, których może ono dotyczyć.

3. Czy moje dane zostały ujawnione?

Trwa szczegółowa weryfikacja. Osoby, których dane mogły zostać objęte naruszeniem, otrzymają informację zgodnie z obowiązującymi przepisami.

4. Jakie dane mogły zostać objęte naruszeniem?

Zakres danych jest obecnie weryfikowany. Po zakończeniu odpowiednich analiz uczelnia przekaże osobom, których sprawa dotyczy, możliwie precyzyjne informacje.

5. Czy wyciekł mój PESEL?

Na tym etapie nie przekazujemy niezweryfikowanych informacji. Jeżeli analiza potwierdzi, że numer PESEL danej osoby mógł zostać objęty naruszeniem, osoba ta zostanie o tym poinformowana.

6. Czy mam zastrzec PESEL lub dowód osobisty?

Na obecnym etapie rekomendujemy przede wszystkim wzmożoną ostrożność i monitorowanie podejrzanych kontaktów. Jeżeli dana osoba otrzyma indywidualną informację, że jej dane identyfikacyjne mogły zostać objęte naruszeniem, warto rozważyć dodatkowe działania ochronne, w tym zastrzeżenie numeru PESEL.

7. Czy wyciekły dane kart płatniczych?

Nie mamy obecnie informacji potwierdzających naruszenie danych kart płatniczych. Jeżeli takie ustalenia się pojawią, osoby, których może to dotyczyć, zostaną poinformowane.

8. Czy moje konto w systemach Akademii Leona Koźmińskiego jest bezpieczne?

Uczelnia prowadzi działania zabezpieczające systemy i weryfikuje ich integralność. Rekomendujemy zmianę hasła do systemów uczelnianych oraz włączenie uwierzytelniania wieloskładnikowego tam, gdzie jest dostępne. Hasło można zmienić na stronach: https://my.kozminski.edu.pl/, https://haslo.kozminski.edu.pl/ lub https://password.kozminski.edu.pl/.

9. Czy muszę zmienić hasło tylko w systemach uczelni?

Nie. Jeżeli to samo lub podobne hasło było używane także w innych miejscach, np. w poczcie prywatnej, bankowości, mediach społecznościowych lub innych serwisach, należy zmienić je również tam. Każdy system powinien mieć unikatowe hasło.

10. Czy mogę dalej korzystać z systemów uczelni?

Tak, o ile dany system jest dostępny i nie otrzymali Państwo innej instrukcji od uczelni lub działu IT. Prosimy jednak o stosowanie się do bieżących komunikatów technicznych.

11. Czy zajęcia, egzaminy i obsługa studentów odbywają się normalnie?

Uczelnia podejmuje działania, aby ograniczyć wpływ incydentu na bieżące funkcjonowanie. Ewentualne zmiany organizacyjne będą komunikowane oddzielnie właściwym grupom.

12. Czy incydent dotyczy studentów, pracowników, absolwentów czy kandydatów?

Trwa ustalanie, których grup osób może dotyczyć incydent. Jeżeli analiza potwierdzi ryzyko dla konkretnej grupy, osoby te otrzymają odpowiednią informację.

13. Co uczelnia zrobiła po wykryciu incydentu?

Uruchomiono procedury bezpieczeństwa, rozpoczęto analizę techniczną, podjęto działania ograniczające skutki incydentu, zabezpieczono systemy oraz zgłoszono sprawę do właściwych instytucji.

14. Jakie mogą być konsekwencje dla osób, których dane dotyczą?

Możliwe ryzyka obejmują m.in. próby podszywania się, phishing, wyłudzenia informacji lub nieuprawnione wykorzystanie danych. Dlatego prosimy o szczególną ostrożność wobec podejrzanych wiadomości, linków, załączników, SMS-ów i telefonów.

15. Co powinienem/powinnam teraz zrobić?

Rekomendujemy:

  • zmianę haseł do systemów uczelni; hasło można zmienić na stronach: https://my.kozminski.edu.pl/, https://haslo.kozminski.edu.pl/ lub https://password.kozminski.edu.pl/.
  • zmianę haseł w innych serwisach, jeśli używano tego samego lub podobnego hasła;
  • włączenie uwierzytelniania wieloskładnikowego;
  • ostrożność wobec podejrzanych wiadomości, linków i załączników – m.in. dokładne sprawdzenie danych nadawcy, zweryfikowanie treści samodzielnie w instytucji, która rzekomo wysłała wiadomość;
  • monitorowanie aktywności na swoich kontach.

16. Czy uczelnia będzie informować o kolejnych ustaleniach?

Tak. Jeżeli pojawią się nowe informacje istotne dla bezpieczeństwa danych lub funkcjonowania uczelni, zostaną przekazane właściwym grupom odbiorców.

17. Gdzie można uzyskać więcej informacji?

W sprawach dotyczących ochrony danych osobowych można kontaktować się z Inspektorem Ochrony Danych:

Paweł Sidor, mail: [email protected], tel. 22 519 21 33.

W sprawach technicznych należy kontaktować się z Działem IT:

  • Stacjonarnie w pokoju A-20, gdzie znajduje się również Centralny Punkt Obsługi Klienta (Dział Techniczny),
  • Telefonicznie pod telefonem 22 519 21 45,
  • Mailowo pod adresem [email protected].

Czytaj także