W poniedziałek nieuprawniona osoba dostała się do systemów Fakturowni, jednego z najpopularniejszych serwisów do wystawiania faktur w Polsce. Firma obsługuje ponad 600 tys. klientów w kraju i za granicą, a incydent we wtorek potwierdził publicznie wicepremier i minister cyfryzacji Krzysztof Gawkowski. Sprawca wykorzystał lukę w systemie i miał wgląd w dane kont użytkowników, dane ich kontrahentów oraz dokumenty wygenerowane w serwisie.
Jak pisze bankier.pl, wyciek objął między innymi faktury wystawione przed 2023 r., skróty haseł, numery rachunków bankowych, dane o płatnościach oraz klucze i hasła systemowe. Dla przedsiębiorców oznacza to ryzyko znacznie poważniejsze niż zwykły wyciek adresów e-mail, bo w rękach przestępców mogły znaleźć się dane pozwalające podszywać się pod firmy i podmieniać rachunki na fakturach.
KSeF pozostał poza zasięgiem włamywacza
Najważniejsza wiadomość dla firm rozliczających się elektronicznie płynie z resortu finansów. Ministerstwo Finansów oświadczyło, że nie doszło do żadnego naruszenia w zakresie integracji z Krajowym Systemem e-Faktur. Sama Fakturownia zapewnia, że wyciek nie objął danych z integracji, dodatków ani certyfikatów KSeF, a nad wyjaśnieniem incydentu pracuje z zewnętrznymi specjalistami od bezpieczeństwa.
Gawkowski zapewnił, że sprawcy są ścigani i poniosą surowe konsekwencje, a wsparcie państwowych instytucji działa całodobowo. Sprawą zajmują się CERT Polska, Centralne Biuro Zwalczania Cyberprzestępczości oraz prezes Urzędu Ochrony Danych Osobowych.
Zobacz również:
TECHNOLOGIE · 29.09.2026Fałszywe reklamy podszywają się pod powiadomienia aplikacji. CERT Polska ostrzega właścicieli smartfonówHasła do zmiany od zaraz
Fakturownia rozesłała klientom instrukcję postępowania. Serwis zaleca natychmiastową zmianę hasła do konta, a także do powiązanej skrzynki e-mail i innych serwisów, w których używano tego samego hasła. Jak podaje polsatnews.pl, firma prosi też o włączenie weryfikacji dwustopniowej, sprawdzenie ustawień konta oraz zgłaszanie podejrzanych wiadomości do CERT Polska pod numerem 8080.
Kluczowa dla bezpieczeństwa pieniędzy jest jednak inna wskazówka. Przedsiębiorcy powinni uważnie weryfikować numery rachunków bankowych na otrzymywanych fakturach, bo podmiana konta w dokumencie to najprostszy sposób monetyzacji takiego wycieku. Firma przestrzega również przed wiadomościami wyłudzającymi hasła, kody weryfikacyjne, kody BLIK i dane kart.
Chcesz częściej widzieć treści BNBN w Google?Dodaj nas do ulubionych źródeł
Trzeci głośny atak w ciągu dwóch tygodni
Incydent w Fakturowni wpisuje się w serię uderzeń w polskie usługi cyfrowe. Jak zauważa bankier.pl, za atakiem mogą stać ci sami sprawcy, którzy wcześniej włamali się do systemów medycznych MyDr i Medyc.
| Zaatakowany system | Skala | Charakter danych |
|---|---|---|
| MyDr | dane ok. 19 mln osób | medyczne |
| Medyc | dane ok. 5 mln osób | medyczne |
| Fakturownia | ponad 600 tys. klientów serwisu | księgowe i płatnicze |
Źródło: bankier.pl
Dla rynku usług księgowych online to moment próby. Fakturownia i podobne serwisy zbudowały pozycję na obietnicy, że przedsiębiorca nie musi martwić się infrastrukturą, a incydent tej skali podważa fundament tego modelu. Firmy, które przechowują w chmurze całą historię rozliczeń z kontrahentami, dostały właśnie wyraźny sygnał, że dostawcę takich usług trzeba rozliczać nie tylko z ceny abonamentu, ale przede wszystkim z poziomu zabezpieczeń.
