haker przy komputerze.
Cyberatak na Fakturownię. Wyciekły dane użytkowników i ich kontrahentów, w tym numery rachunków bankowych, informacje o płatnościach i starsze faktury. Fot. Boitumelo/Unsplash

Cyberatak na Fakturownię. Wyciekły dane użytkowników i ich kontrahentów, w tym numery rachunków bankowych, informacje o płatnościach i starsze faktury. Firma ostrzega też przed próbami oszustw i apeluje do klientów o natychmiastową zmianę haseł. Sprawą zajmują się państwowe służby.

REKLAMA

O ataku na Fakturownię poinformował we wtorek wicepremier i minister cyfryzacji Krzysztof Gawkowski. Sprawą zajmują się już służby oraz eksperci od cyberbezpieczeństwa.

Cyberatak na Fakturownię. Wyciekły dane tysięcy firm

Firma potwierdziła, że cyberprzestępca wykorzystał lukę w zabezpieczeniach systemu. Uzyskał dostęp do części informacji przechowywanych przez Fakturownię.

Według komunikatu mogły zostać przejęte:

  • dane kont użytkowników i ich kontrahentów,
  • faktury wystawione przed 2023 rokiem,
  • skróty haseł,
  • numery rachunków bankowych,
  • informacje dotyczące płatności,
  • klucze i hasła systemowe aplikacji.
  • Fakturownia zapewnia, że dane związane z KSeF nie zostały naruszone. Bezpieczne mają być też dane kart płatniczych. Firma podkreśla, że z systemu nie usunięto żadnych danych, a faktury wystawione po 2023 roku nie zostały objęte wyciekiem.

    Incydent zgłoszono do CERT Polska, Centralnego Biura Zwalczania Cyberprzestępczości oraz Prezesa Urzędu Ochrony Danych Osobowych. Trwa ustalanie, kto stoi za atakiem i jak duża jest jego skala.

    Adam Haertle, redaktor naczelny serwisu Zaufana Trzecia Strona, wskazał, że sprawcy mogą mieć związek z wcześniejszymi wyciekami danych z firm MyDr i Qbusoft. To jednak jedna z analiz dotyczących możliwego pochodzenia ataku. Przypomnijmy zastrzeżenie PESEL trwa kilka sekund. Po wycieku z MyDr nie ma na co czekać.

    Fakturownia dołącza do listy firm, które w ostatnich tygodniach padły ofiarą hakerów. W sierpniu głośny był także cyberatak na systemy Żabki.

    Pilny apel do użytkowników Fakturowni

    Firma zaleca wszystkim użytkownikom, aby jak najszybciej zmienili hasło do Fakturowni. Taką samą zmianę warto przeprowadzić w skrzynce e-mail oraz innych serwisach, jeśli używane było tam identyczne hasło.

    Fakturownia zaleca także włączenie dwustopniowej weryfikacji. Użytkownicy powinni sprawdzić ustawienia swoich kont, w tym numer rachunku bankowego oraz listę osób, które mają dostęp do systemu.

    Firma ostrzega też przed próbami oszustw. Przejęte dane mogą zostać wykorzystane do przygotowania fałszywych wiadomości, SMS-ów lub telefonów. Przestępcy mogą podszywać się pod banki, Fakturownię albo inne znane instytucje. Na podobnym mechanizmie opierają się m.in. fałszywe wezwania z ZUS, które trafiły już do co trzeciego Polaka.

    Phishing – co to jest i jak się przed nim ustrzec? Podstawowa zasada jest prosta: nie należy przekazywać takim osobom haseł, kodów autoryzacyjnych ani danych kart płatniczych.

    Nie należy przekazywać takich osobom haseł, kodów autoryzacyjnych ani danych kart płatniczych.

    Fakturownia ma ponad 600 tys. klientów w Polsce i za granicą. Skala incydentu sprawia więc, że sprawa jest przedmiotem zainteresowania zarówno firmy, jak i państwowych instytucji zajmujących się cyberbezpieczeństwem. Statystyki nie pozostawiają złudzeń: Polska najczęstszym celem cyberataków w Europie – a kolejne wycieki z prywatnych firm tylko to potwierdzają.