Cyberatak na Fakturownię – wyciek danych 600 tys. użytkowników
Firma Fakturownia, dostarczająca systemy księgowe, padła ofiarą cyberataku. Wyciek obejmuje dane użytkowników i faktury sprzed 2023 roku, ale nie dotyczy KSeF ani kart płatniczych.

Atak na polski system fakturowy
Firma Fakturownia, dostarczająca systemy księgowe dla ponad 600 tys. klientów, została atakowana przez nieuprawnionych użytkowników – poinformował we wtorek Dziennik Gazeta Prawna. Według wicepremiera i ministra cyfryzacji Krzysztofa Gawkowskiego incydent został zgłoszony do CERT Polska, a służby intensywnie pracują nad ustaleniem szczegółów.
Nieuprawniony dostęp do systemów Fakturowni został wykryty w poniedziałek i potwierdził przedstawiciel firmy następnego dnia. Atakujący wykorzystali lukę w systemie, która umożliwiła im dostęp do części infrastruktury. Zakres wycieku obejmuje dane kont użytkowników, skróty haseł, rachunki bankowe, dane o płatnościach oraz klucze i hasła aplikacyjne – podali pracownicy firmy.
Dotkniętych może być wszystkich użytkowników oraz ich kontrahenci, których dane dotyczyć mogą faktury wystawiane przed 2023 rokiem. Firma zapewniła jednak, że wyciek nie objął danych zintegrowanych z KSeF (Krajowym Systemem e-Faktur), innych integracji z Fakturownią, a także informacji o kartach płatniczych. Dane z faktur wystawionych po 2023 roku pozostały bezpieczne.
Gawkowski oświadczył, że „sprawcy są ścigani i poniosą surowe konsekwencje". Incydent został zgłoszony zarówno do CERT Polska i Centralnego Biura Zwalczania Cyberprzestępczości (CBZC), jak i do Prezesa Urzędu Ochrony Danych Osobowych. Fakturownia wciąż ustala, których klientów atak dotyczył; powiadomienia będą wysyłane bezpośrednio.
Redaktor naczelny serwisu Zaufana Trzecia Strona Adam Haertel wskazał, że za atakiem na Fakturownię mogą stać ci sami sprawcy odpowiadający za wyciek danych około 19 mln Polaków z systemów MyDr oraz 5 mln użytkowników aplikacji Medyc od firmy Qbusoft. Seria incydentów skłoniła wicepremiera Gawkowskiego do zaapelowania do sektora prywatnego o zwiększenie nakładów na ochronę cyberbezpieczeństwa.
Firma zalecała użytkownikom zmianę hasła do konta Fakturowni, a także do powiązanej skrzynki e-mail i innych serwisów, gdzie mogło być wykorzystane to samo hasło. Rekomendacje obejmują włączenie dwustopniowej weryfikacji, sprawdzenie ustawień konta oraz przejrzenie listy użytkowników mających dostęp do konta. Szczególną uwagę należy zwrócić na numery rachunków bankowych podawane na fakturach.
Fakturownia ostrzegła przed potencjalnymi phishingowymi wiadomościami, SMS-ami i połączeniami od osób podszywających się pod banki, urzędy, firmy kurierskie czy kontrahentów. Użytkownicy nie powinni udostępniać haseł, kodów weryfikacyjnych, kodów BLIK ani danych kart – ani w wiadomościach, ani na stronach z linków, ani przez telefon. Firma nigdy nie prosi o hasła w takich sytuacjach.
Source: Dziennik Gazeta Prawna