REKLAMA
WYPOWIEDZ SIĘ

Cyberatak na systemy Fakturowni. Wyciekły hasła, numery rachunków i starsze faktury

2026-09-29 17:54, akt.2026-09-29 18:16
publikacja
2026-09-29 17:54
aktualizacja
2026-09-29 18:16
Dodaj Bankier.pl w Google

Firma Fakturowania, dostarczająca systemy księgowe, padła ofiarą cyberataku - napisał we wtorek w serwisie X wicepremier i minister cyfryzacji Krzysztof Gawkowski. Firma poinformowała, że doszło do wycieku danych, ale nie objął on danych zintegrowanych z KSeF ani informacji o kartach płatniczych.

Cyberatak na systemy Fakturowni. Wyciekły hasła, numery rachunków i starsze faktury
Cyberatak na systemy Fakturowni. Wyciekły hasła, numery rachunków i starsze faktury
fot. Mateusz Kotowicz / / ArtService

Jak wskazał Gawkowski, incydent został zgłoszony do CERT Polska, służby intensywnie pracują nad ustaleniem dokładnych okoliczności zdarzenia.

„Fakturowania podjęła działania w ramach współpracy z odpowiednimi instytucjami państwa. (...) Sprawcy są ścigani i poniosą surowe konsekwencje" - napisał wicepremier.

Jakie dane ukradli hakerzy z systemów Fakturowni?

Incydent został wykryty przez firmę w poniedziałek, o czym poinformowała ona we wtorek w komunikacie na swojej stronie internetowej. Osoba nieuprawniona zdołała wykorzystać lukę w systemie Fakturowni, czego skutkiem był nieautoryzowany dostęp do części danych - podali przedstawiciele firmy.

Wskazali, że nieuprawniony dostęp mógł obejmować:

Scammingout
  • dane kont wszystkich użytkowników i ich kontrahentów,
  • faktur wystawionych w systemie przed 2023 rokiem.
  • dane kont firm i użytkowników,
  • skróty haseł,
  • rachunki bankowe,
  • dane o płatnościach,
  • klucze i hasła systemowe aplikacji.

Jak podkreśliła firma, nie doszło do żadnego naruszenia w zakresie integracji z KSeF, ani innych integracji z Fakturownią. Bezpieczne pozostały też danych kart płatniczych - podkreślono. Dodano, że wyciek nie objął faktur wystawionych po 2023 roku.

Nie doszło też do usunięcia danych przechowywanych w systemach Fakturowni - zadeklarowała firma.

Zmień hasło i uważaj na numery kont

„Wspólnie z CERT Polska i Centralnym Biurem Zwalczania Cyberprzestępczości (CBZC) wciąż ustalamy, których klientów dotyczy wyciek. Każdego z nich powiadomimy bezpośrednio w najbliższym czasie" - poinformowali przedstawiciele Fakturowni. Dodali, że incydent został również zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych.

Firma zaleciła użytkownikom zmianę hasła do konta w Fakturowni, a także zmianę hasła do skrzynki e-mail powiązanej z kontem oraz do innych serwisów, w których dana osoba mogła używać tego samego hasła. Użytkownicy powinni też włączyć dwustopniową weryfikację, a także sprawdzić ustawienia konta. Szczególną uwagę należy zwrócić na numer rachunku bankowego podawanego na fakturach oraz na listy użytkowników, którzy mają dostęp do konta - podkreśliła firma.

Istnieje możliwość, że w najbliższym czasie otrzymasz e-maile, SMS-y lub telefony od osób, które podszywają się pod znane instytucje – bank, urząd, firmę kurierską, Fakturownię lub Twoich kontrahentów - zaznaczono w komunikacie.

W związku z tym należy z ostrożnością podchodzić do linków i załączników w wiadomościach elektronicznych - podkreślono.

W takiej sytuacji nie należy podawać haseł, kodów weryfikacyjnych, kodów BLIK ani danych kart płatniczych – w wiadomości, na stronie z linku ani przez telefon. „Fakturownia nigdy nie prosi w takich przypadkach o podanie hasła" - podkreśliła firma.

Ci sami hakerzy uderzyli w Fakturownię, MyDr i aplikację Medyc?

Według redaktora naczelnego serwisu Zaufana Trzecia Strona Adama Haertle, za cyberatak na Fakturownie odpowiadają ci sami sprawcy, którzy stoją za wyciekiem danych ok. 19 mln Polaków z systemów firmy MyDr oraz danych 5 mln Polaków z aplikacji Medyc od firmy Qbusoft.

„Ostatnie ataki pokazują, że sektor prywatny musi zwiększyć nakłady i wysiłki na rzecz ochrony cyberbezpieczeństwa" - podkreślił we wtorkowym wpisie wicepremier Gawkowski. Zapewnił, że wsparcie ze strony instytucji i służb państwa dla ofiar cyberataków „jest dostępne 24/7".

Fakturownia to polska firma, która dostarcza system o tej samej nazwie, służący do wystawiania faktur online, kontroli sprzedaży oraz prowadzenia uproszczonej księgowości. Według informacji na stronie internetowej firma dostarcza rozwiązania e-fakturowe do ponad 600 tys. klientów w Polsce i za granicą. (PAP)

mbl/ mmu/

Źródło:PAP
Tematy
Tanie konto firmowe i zysk z oszczędności? W tych bankach można liczyć na wysokie oprocentowanie
Tanie konto firmowe i zysk z oszczędności? W tych bankach można liczyć na wysokie oprocentowanie

Komentarze (3)

dodaj komentarz
mirekfranek
"Sektor prywatny powinien zainwestować w cyberbezpieczeństwo". A może nie tworzyć i zmuszać do użytkowania systemów, które w oczywisty sposób są podatne na ataki. Do systemu informatycznego opieki zdrowotnej czyli tzw. "rejestru ciąż" (bo po to był stworzony) ma dostęp 50 000 osób. I wszyscy oni będą zawsze kryształowo "Sektor prywatny powinien zainwestować w cyberbezpieczeństwo". A może nie tworzyć i zmuszać do użytkowania systemów, które w oczywisty sposób są podatne na ataki. Do systemu informatycznego opieki zdrowotnej czyli tzw. "rejestru ciąż" (bo po to był stworzony) ma dostęp 50 000 osób. I wszyscy oni będą zawsze kryształowo uczciwi?! Po co hakerzy skoro informatycy NFZ mogą bez problemu, w sposób niezauważony sprzedawać dane miliony Polaków. Po co PESEL i dlaczego obywatele muszą się martwić o jego bezpieczeństwo bo kto go pozna może sprzedać czyjeś mieszkanie, ale ten PESEL widnieje w publicznie dostępnych Księgach Wieczystych .
peluquero
gdyby to byl pierwszy drugi max 5 wyciek czyli na etapie alabu moznaby mówił o nieprzygotowaniu, braku reakcji rządu, natomiast w tej chwili cale ministerstwo cyfryzacji już powinno mieć drugi lub trzeci skład osobowy gdyby to było powazne panstwo, na firmy prywatne da sie nałożyc wszelkie obowiazki w tym otwarty dla służb obcych gdyby to byl pierwszy drugi max 5 wyciek czyli na etapie alabu moznaby mówił o nieprzygotowaniu, braku reakcji rządu, natomiast w tej chwili cale ministerstwo cyfryzacji już powinno mieć drugi lub trzeci skład osobowy gdyby to było powazne panstwo, na firmy prywatne da sie nałożyc wszelkie obowiazki w tym otwarty dla służb obcych panstw ksef, ale ciezko wymóc podstawowe aspekty higieny cyfrowej baz danych

Powiązane: Cyberbezpieczeństwo

Polecane

Najnowsze

Popularne

Ważne linki