REKLAMA
ZAPISZ SIĘ

Cyberatak na systemy Fakturowni. Wyciekły hasła, numery rachunków i starsze faktury. Co z KSeF?

2026-09-29 17:54, akt.2026-09-29 21:00
publikacja
2026-09-29 17:54
aktualizacja
2026-09-29 21:00
Dodaj Bankier.pl w Google

Firma Fakturowania, dostarczająca systemy księgowe, padła ofiarą cyberataku - napisał we wtorek w serwisie X wicepremier i minister cyfryzacji Krzysztof Gawkowski. Firma poinformowała, że doszło do wycieku danych, ale nie objął on danych zintegrowanych z KSeF ani informacji o kartach płatniczych.

Cyberatak na systemy Fakturowni. Wyciekły hasła, numery rachunków i starsze faktury. Co z KSeF?
Cyberatak na systemy Fakturowni. Wyciekły hasła, numery rachunków i starsze faktury. Co z KSeF?
fot. Mateusz Kotowicz / / ArtService

Jak wskazał Gawkowski, incydent został zgłoszony do CERT Polska, służby intensywnie pracują nad ustaleniem dokładnych okoliczności zdarzenia.

„Fakturowania podjęła działania w ramach współpracy z odpowiednimi instytucjami państwa. (...) Sprawcy są ścigani i poniosą surowe konsekwencje" - napisał wicepremier.

Reklama

Jakie dane ukradli hakerzy z systemów Fakturowni?

Incydent został wykryty przez firmę w poniedziałek, o czym poinformowała ona we wtorek w komunikacie na swojej stronie internetowej. Osoba nieuprawniona zdołała wykorzystać lukę w systemie Fakturowni, czego skutkiem był nieautoryzowany dostęp do części danych - podali przedstawiciele firmy.

Wskazali, że nieuprawniony dostęp mógł obejmować:

Scammingout
  • dane kont wszystkich użytkowników i ich kontrahentów,
  • faktur wystawionych w systemie przed 2023 rokiem.
  • dane kont firm i użytkowników,
  • skróty haseł,
  • rachunki bankowe,
  • dane o płatnościach,
  • klucze i hasła systemowe aplikacji.

Jak podkreśliła firma, nie doszło do żadnego naruszenia w zakresie integracji z KSeF, ani innych integracji z Fakturownią. Bezpieczne pozostały też danych kart płatniczych - podkreślono. Dodano, że wyciek nie objął faktur wystawionych po 2023 roku.

Nie doszło też do usunięcia danych przechowywanych w systemach Fakturowni - zadeklarowała firma.

Wyciek danych nie objął KSeF

Jak podkreślili przedstawiciele firmy, nie doszło do żadnego naruszenia w zakresie integracji z KSeF, co potwierdziło również Ministerstwo Finansów (MF).

„W związku z informacjami o wycieku danych z firmy »Fakturownia.pl« informujemy, że zdarzenie to nie dotyczy danych zawartych w Krajowym Systemie e-Faktur. Na podstawie przeprowadzonej weryfikacji nie stwierdzono naruszenia zasad bezpieczeństwa systemu ani wycieku danych pozostających w naszym posiadaniu» - poinformował resort w komunikacie. Podkreślił, że KSeF jest stale nadzorowany, a specjaliści na bieżąco analizują wszystkie możliwe zagrożenia bezpieczeństwa systemu.

Zmień hasło i uważaj na numery kont

„Wspólnie z CERT Polska i Centralnym Biurem Zwalczania Cyberprzestępczości (CBZC) wciąż ustalamy, których klientów dotyczy wyciek. Każdego z nich powiadomimy bezpośrednio w najbliższym czasie" - poinformowali przedstawiciele Fakturowni. Dodali, że incydent został również zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych.

Firma zaleciła użytkownikom zmianę hasła do konta w Fakturowni, a także zmianę hasła do skrzynki e-mail powiązanej z kontem oraz do innych serwisów, w których dana osoba mogła używać tego samego hasła. Użytkownicy powinni też włączyć dwustopniową weryfikację, a także sprawdzić ustawienia konta. Szczególną uwagę należy zwrócić na numer rachunku bankowego podawanego na fakturach oraz na listy użytkowników, którzy mają dostęp do konta - podkreśliła firma.

Istnieje możliwość, że w najbliższym czasie otrzymasz e-maile, SMS-y lub telefony od osób, które podszywają się pod znane instytucje – bank, urząd, firmę kurierską, Fakturownię lub Twoich kontrahentów - zaznaczono w komunikacie.

W związku z tym należy z ostrożnością podchodzić do linków i załączników w wiadomościach elektronicznych - podkreślono.

W takiej sytuacji nie należy podawać haseł, kodów weryfikacyjnych, kodów BLIK ani danych kart płatniczych – w wiadomości, na stronie z linku ani przez telefon. „Fakturownia nigdy nie prosi w takich przypadkach o podanie hasła" - podkreśliła firma.

Ci sami hakerzy uderzyli w Fakturownię, MyDr i aplikację Medyc?

Według redaktora naczelnego serwisu Zaufana Trzecia Strona Adama Haertle, za cyberatak na Fakturownie odpowiadają ci sami sprawcy, którzy stoją za wyciekiem danych ok. 19 mln Polaków z systemów firmy MyDr oraz danych 5 mln Polaków z aplikacji Medyc od firmy Qbusoft.

„Ostatnie ataki pokazują, że sektor prywatny musi zwiększyć nakłady i wysiłki na rzecz ochrony cyberbezpieczeństwa" - podkreślił we wtorkowym wpisie wicepremier Gawkowski. Zapewnił, że wsparcie ze strony instytucji i służb państwa dla ofiar cyberataków „jest dostępne 24/7".

Fakturownia to polska firma, która dostarcza system o tej samej nazwie, służący do wystawiania faktur online, kontroli sprzedaży oraz prowadzenia uproszczonej księgowości. Według informacji na stronie internetowej firma dostarcza rozwiązania e-fakturowe do ponad 600 tys. klientów w Polsce i za granicą. (PAP)

mbl/ mmu/

Publikacja zawiera linki afiliacyjne.
Źródło:PAP
Tematy
Pora na MG HS Hybrid+! Zyskaj rabat aż do 20 000 zł.
Pora na MG HS Hybrid+! Zyskaj rabat aż do 20 000 zł.Sprawdź

Komentarze (9)

dodaj komentarz
jerrysss
Na pewno nic Pan Minister Gawkowski nie zrobi, poza zaostrzeniem kar (najlepiej miliony Euro) i obowiązkiem wypełniania następnej tabelki dla firm.
Wczoraj wypełniałem w imieniu firmy nikomu niepotrzebną tabelkę z podstawowymi danymi NIP, Regon, adres i domena firmy. Nazywa się to śmiesznie - ankieta dla cyberbezpieczeństwa. (wieś
Na pewno nic Pan Minister Gawkowski nie zrobi, poza zaostrzeniem kar (najlepiej miliony Euro) i obowiązkiem wypełniania następnej tabelki dla firm.
Wczoraj wypełniałem w imieniu firmy nikomu niepotrzebną tabelkę z podstawowymi danymi NIP, Regon, adres i domena firmy. Nazywa się to śmiesznie - ankieta dla cyberbezpieczeństwa. (wieś tańczy i śpiewa) Kara za niewypełnienie 10 mln Euro !!!!
Minister będzie mógł wyjść przed kamerę i ogłosić sukces tak jak z gigafabrykami AI i egzekwowaniem podatków od Google!
Boże w jakim lewackim kraju ja żyję :((((
inwestor.pl
Gawkowski zaśpiewa "Międzynarodówkę" i powie, że jest ok. Właściwy człowiek na właściwym miejscu, tak jak lekarz Kosiniak-Kamysz jako szef MON z plecakiem ucieczkowym spakowanym od pierwszego dnia wojny na Ukrainie.
dzyszla
A KSeF kilka dni temu i wczoraj doświadczał problemów. Choć po stronie API "nic nie wiedzą", to jednak dostać się do niego był problem. Dziwnym trafem jednak ten sprzed kilku dni zbiegł się w czasie z aktualizacjami API i prawdopodobnie AP (możliwe, że był to skutek błędu, ale możliwe też, że doszło do ataku, a czas to A KSeF kilka dni temu i wczoraj doświadczał problemów. Choć po stronie API "nic nie wiedzą", to jednak dostać się do niego był problem. Dziwnym trafem jednak ten sprzed kilku dni zbiegł się w czasie z aktualizacjami API i prawdopodobnie AP (możliwe, że był to skutek błędu, ale możliwe też, że doszło do ataku, a czas to zbieg okoliczności). Natomiast wczorajsze problemy między 14 a 15 mogą mieć swoje podłoże z tym, co w artykule.
(usunięty)
(wiadomość usunięta przez moderatora)
dasbot
Pisali o tym, nagłaśniali, jak krew w piach. Ktoś oddał dane polskich podatników w ręce obcych wywiadów i służb. Nazwy można łatwo sprawdzić. Rządzą nami nieudacznicy i moralni relatywiści. Naprawdę dziwię się wszystkim, którzy chodzą na wybory w systemie d'Hondta, który takie miernoty hoduje i promuje. Jeśli nie zmieni się ordynacja Pisali o tym, nagłaśniali, jak krew w piach. Ktoś oddał dane polskich podatników w ręce obcych wywiadów i służb. Nazwy można łatwo sprawdzić. Rządzą nami nieudacznicy i moralni relatywiści. Naprawdę dziwię się wszystkim, którzy chodzą na wybory w systemie d'Hondta, który takie miernoty hoduje i promuje. Jeśli nie zmieni się ordynacja wyborcza, nie zmieni się w tym kraju nic...........Clown world.
tomitomi
gawkowski - prawdziwa twarz cyfrowego wojownika ! ! !
dzielnie walczy !
mirekfranek
"Sektor prywatny powinien zainwestować w cyberbezpieczeństwo". A może nie tworzyć i zmuszać do użytkowania systemów, które w oczywisty sposób są podatne na ataki. Do systemu informatycznego opieki zdrowotnej czyli tzw. "rejestru ciąż" (bo po to był stworzony) ma dostęp 50 000 osób. I wszyscy oni będą zawsze kryształowo "Sektor prywatny powinien zainwestować w cyberbezpieczeństwo". A może nie tworzyć i zmuszać do użytkowania systemów, które w oczywisty sposób są podatne na ataki. Do systemu informatycznego opieki zdrowotnej czyli tzw. "rejestru ciąż" (bo po to był stworzony) ma dostęp 50 000 osób. I wszyscy oni będą zawsze kryształowo uczciwi?! Po co hakerzy skoro informatycy NFZ mogą bez problemu, w sposób niezauważony sprzedawać dane miliony Polaków. Po co PESEL i dlaczego obywatele muszą się martwić o jego bezpieczeństwo bo kto go pozna może sprzedać czyjeś mieszkanie, ale ten PESEL widnieje w publicznie dostępnych Księgach Wieczystych .
peluquero
gdyby to byl pierwszy drugi max 5 wyciek czyli na etapie alabu moznaby mówił o nieprzygotowaniu, braku reakcji rządu, natomiast w tej chwili cale ministerstwo cyfryzacji już powinno mieć drugi lub trzeci skład osobowy gdyby to było powazne panstwo, na firmy prywatne da sie nałożyc wszelkie obowiazki w tym otwarty dla służb obcych gdyby to byl pierwszy drugi max 5 wyciek czyli na etapie alabu moznaby mówił o nieprzygotowaniu, braku reakcji rządu, natomiast w tej chwili cale ministerstwo cyfryzacji już powinno mieć drugi lub trzeci skład osobowy gdyby to było powazne panstwo, na firmy prywatne da sie nałożyc wszelkie obowiazki w tym otwarty dla służb obcych panstw ksef, ale ciezko wymóc podstawowe aspekty higieny cyfrowej baz danych

Powiązane: Cyberbezpieczeństwo

Polecane

Najnowsze

Popularne

Ważne linki