
Cyberatak na Fakturownię. Wyciekły dane użytkowników i ich kontrahentów, w tym numery rachunków bankowych, informacje o płatnościach i starsze faktury. Firma ostrzega też przed próbami oszustw i apeluje do klientów o natychmiastową zmianę haseł. Sprawą zajmują się państwowe służby.
O ataku na Fakturownię poinformował we wtorek wicepremier i minister cyfryzacji Krzysztof Gawkowski. Sprawą zajmują się już służby oraz eksperci od cyberbezpieczeństwa.
Cyberatak na Fakturownię. Wyciekły dane tysięcy firm
Firma potwierdziła, że cyberprzestępca wykorzystał lukę w zabezpieczeniach systemu. Uzyskał dostęp do części informacji przechowywanych przez Fakturownię.
Według komunikatu mogły zostać przejęte:
Fakturownia zapewnia, że dane związane z KSeF nie zostały naruszone. Bezpieczne mają być też dane kart płatniczych. Firma podkreśla, że z systemu nie usunięto żadnych danych, a faktury wystawione po 2023 roku nie zostały objęte wyciekiem.
Incydent zgłoszono do CERT Polska, Centralnego Biura Zwalczania Cyberprzestępczości oraz Prezesa Urzędu Ochrony Danych Osobowych. Trwa ustalanie, kto stoi za atakiem i jak duża jest jego skala.
Adam Haertle, redaktor naczelny serwisu Zaufana Trzecia Strona, wskazał, że sprawcy mogą mieć związek z wcześniejszymi wyciekami danych z firm MyDr i Qbusoft. To jednak jedna z analiz dotyczących możliwego pochodzenia ataku. Przypomnijmy zastrzeżenie PESEL trwa kilka sekund. Po wycieku z MyDr nie ma na co czekać.
Fakturownia dołącza do listy firm, które w ostatnich tygodniach padły ofiarą hakerów. W sierpniu głośny był także cyberatak na systemy Żabki.
Zobacz także
Pilny apel do użytkowników Fakturowni
Firma zaleca wszystkim użytkownikom, aby jak najszybciej zmienili hasło do Fakturowni. Taką samą zmianę warto przeprowadzić w skrzynce e-mail oraz innych serwisach, jeśli używane było tam identyczne hasło.
Fakturownia zaleca także włączenie dwustopniowej weryfikacji. Użytkownicy powinni sprawdzić ustawienia swoich kont, w tym numer rachunku bankowego oraz listę osób, które mają dostęp do systemu.
Firma ostrzega też przed próbami oszustw. Przejęte dane mogą zostać wykorzystane do przygotowania fałszywych wiadomości, SMS-ów lub telefonów. Przestępcy mogą podszywać się pod banki, Fakturownię albo inne znane instytucje. Na podobnym mechanizmie opierają się m.in. fałszywe wezwania z ZUS, które trafiły już do co trzeciego Polaka.
Phishing – co to jest i jak się przed nim ustrzec? Podstawowa zasada jest prosta: nie należy przekazywać takim osobom haseł, kodów autoryzacyjnych ani danych kart płatniczych.
Nie należy przekazywać takich osobom haseł, kodów autoryzacyjnych ani danych kart płatniczych.
Fakturownia ma ponad 600 tys. klientów w Polsce i za granicą. Skala incydentu sprawia więc, że sprawa jest przedmiotem zainteresowania zarówno firmy, jak i państwowych instytucji zajmujących się cyberbezpieczeństwem. Statystyki nie pozostawiają złudzeń: Polska najczęstszym celem cyberataków w Europie – a kolejne wycieki z prywatnych firm tylko to potwierdzają.






