Hakerzy włamali się do systemów Fakturowni. Wyciekły hasła, numery rachunków i starsze faktury

W poniedziałek nieuprawniona osoba dostała się do systemów Fakturowni, jednego z najpopularniejszych serwisów do wystawiania faktur w Polsce. Firma obsługuje ponad 600 tys. klientów w kraju i za granicą, a incydent we wtorek potwierdził publicznie wicepremier i minister cyfryzacji Krzysztof Gawkowski. Sprawca wykorzystał lukę w systemie i miał wgląd w dane kont użytkowników, dane ich kontrahentów oraz dokumenty wygenerowane w serwisie.

- Reklama -

Jak pisze bankier.pl, wyciek objął między innymi faktury wystawione przed 2023 r., skróty haseł, numery rachunków bankowych, dane o płatnościach oraz klucze i hasła systemowe. Dla przedsiębiorców oznacza to ryzyko znacznie poważniejsze niż zwykły wyciek adresów e-mail, bo w rękach przestępców mogły znaleźć się dane pozwalające podszywać się pod firmy i podmieniać rachunki na fakturach.

KSeF pozostał poza zasięgiem włamywacza

Najważniejsza wiadomość dla firm rozliczających się elektronicznie płynie z resortu finansów. Ministerstwo Finansów oświadczyło, że nie doszło do żadnego naruszenia w zakresie integracji z Krajowym Systemem e-Faktur. Sama Fakturownia zapewnia, że wyciek nie objął danych z integracji, dodatków ani certyfikatów KSeF, a nad wyjaśnieniem incydentu pracuje z zewnętrznymi specjalistami od bezpieczeństwa.

Gawkowski zapewnił, że sprawcy są ścigani i poniosą surowe konsekwencje, a wsparcie państwowych instytucji działa całodobowo. Sprawą zajmują się CERT Polska, Centralne Biuro Zwalczania Cyberprzestępczości oraz prezes Urzędu Ochrony Danych Osobowych.

Hasła do zmiany od zaraz

Fakturownia rozesłała klientom instrukcję postępowania. Serwis zaleca natychmiastową zmianę hasła do konta, a także do powiązanej skrzynki e-mail i innych serwisów, w których używano tego samego hasła. Jak podaje polsatnews.pl, firma prosi też o włączenie weryfikacji dwustopniowej, sprawdzenie ustawień konta oraz zgłaszanie podejrzanych wiadomości do CERT Polska pod numerem 8080.

Kluczowa dla bezpieczeństwa pieniędzy jest jednak inna wskazówka. Przedsiębiorcy powinni uważnie weryfikować numery rachunków bankowych na otrzymywanych fakturach, bo podmiana konta w dokumencie to najprostszy sposób monetyzacji takiego wycieku. Firma przestrzega również przed wiadomościami wyłudzającymi hasła, kody weryfikacyjne, kody BLIK i dane kart.

Chcesz częściej widzieć treści BNBN w Google?Dodaj nas do ulubionych źródeł

Trzeci głośny atak w ciągu dwóch tygodni

Incydent w Fakturowni wpisuje się w serię uderzeń w polskie usługi cyfrowe. Jak zauważa bankier.pl, za atakiem mogą stać ci sami sprawcy, którzy wcześniej włamali się do systemów medycznych MyDr i Medyc.

Zaatakowany system Skala Charakter danych
MyDr dane ok. 19 mln osób medyczne
Medyc dane ok. 5 mln osób medyczne
Fakturownia ponad 600 tys. klientów serwisu księgowe i płatnicze

Źródło: bankier.pl

- Reklama -

Dla rynku usług księgowych online to moment próby. Fakturownia i podobne serwisy zbudowały pozycję na obietnicy, że przedsiębiorca nie musi martwić się infrastrukturą, a incydent tej skali podważa fundament tego modelu. Firmy, które przechowują w chmurze całą historię rozliczeń z kontrahentami, dostały właśnie wyraźny sygnał, że dostawcę takich usług trzeba rozliczać nie tylko z ceny abonamentu, ale przede wszystkim z poziomu zabezpieczeń.

NAJNOWSZE

WYBRANE DLA CIEBIE

W tym tygodniu o tym się mówi