haker hacker
fot. Sora Shimazaki | Pexels

Kolejny udany cyberatak. Użytkownicy proszeni o reakcję

To już kolejny udany cyberatak. Firma, która padła jego ofiarą, opublikowała komunikat – podaje w nim, jakie dane naruszono oraz prosi swoich klientów o wykonanie czynności, które zwiększą bezpieczeństwo ich kont.

Kolejny udany cyberatak. Tym razem ofiarą padła Fakturownia

Fakturownia poinformowała, że wykryła nieuprawniony dostęp do jej serwerów 28 września 2026 roku poprzez wykorzystanie luki w systemie. W związku z tym udanym cyberatakiem osoba nieuprawniona uzyskała wgląd do danych użytkowników i kontrahentów oraz wygenerowanych przed 2023 rokiem dokumentów.

Dokładna skala wycieku wciąż jest jednak jeszcze ustalana, aczkolwiek na tę chwilę platforma twierdzi, że według jej wiedzy nie doszło do wycieku faktur wystawionych po 2023 roku. Równocześnie podkreśla, że dane przechowywane w ramach integracji (w tym z KSeF) i dodatków pozostały nienaruszone, tak samo jak nie ujawniono danych kart płatniczych. W ramach cyberataku nie usunięto też żadnych danych.

Fakturownia podaje, że w związku z nim osoba nieuprawniona mogła mieć dostęp do następujących danych:

  • dane kont firm i użytkowników, w tym skróty haseł,
  • tokeny sesji, tokeny API i tokeny integracji generowane po stronie Fakturowni,
  • rachunki bankowe, dane o płatnościach,
  • dane kontrahentów klientów (wszystkich) i dane z faktur (częściowo),
  • klucze i hasła systemowe aplikacji.

Platforma deklaruje, że niezwłocznie po wykryciu zdarzenia rozpoczęła prace nad zabezpieczeniem danych i dostępów oraz uruchomiła nowe serwery aplikacji i odcięła dostęp osobom nieuprawnionym, a także prowadzi rotację kluczy i haseł usług. Prowadzona jest też analiza tego cyberataku, wdrożono dodatkowe zabezpieczenia i zgłoszono ten incydent Policję (Centralne Biuro Zwalczania Cyberprzestępczości), do CERT Polska i Prezesa Urzędu Ochrony Danych Osobowych.

Fakturownia apeluje do swoich klientów – zalecane jest wykonanie tych czynności

Mimo że Fakturownia już zareagowała na cyberatak, równocześnie prosi też swoich użytkowników o reakcję na ten incydent bezpieczeństwa. Platforma zaleca zmianę hasła do konta oraz skrzynki e-mail, powiązanej z kontem w serwisie (i ewentualnie innych kont, jeśli hasło do nich jest takie samo, co oczywiście nie jest zalecane).

Ponadto Fakturownia apeluje o włączenie weryfikacji dwuetapowej i sprawdzenie ustawień konta w celu upewnienia się, czy nie doszło do nieuprawnionych zmian w danych (w szczególności numerze konta i listy uprawnionych do dostępu do konta użytkowników).

To już kolejny udany cyberatak w ostatnim czasie

Fakturownia jest kolejną firmą, która stała się ofiarą cyberataku w ostatnim czasie. Wcześniej wyciekły dane ponad 18 milionów pacjentów z bazy MyDr oraz dokonano udanego ataku hakerskiego na system Medyc (na skutek którego mogło dojść do naruszenia danych nawet 5 milionów osób). Z kolei 24 września 2026 roku cyberprzestępcy włamali się do systemu sieci enel-med.

Portal Zaufana Trzecia Strona podaje, że do dokonania cyberataku na Fakturownię przyznała się grupa Fingerprint, która wcześniej z powodzeniem dostała się do baz danych systemów MyDr i Medyc. Jak twierdzi, pobrała 6 TB faktur (do własnego środowiska), za co… przeprosiła, ale uważa, że gdyby tego nie zrobiła, nikt nie zainteresowałby się zgłoszeniem błędów.

Pozostawiła też logi, aby Fakturownia mogła prześledzić przebieg ataku i wyciągnąć wnioski, które pozwolą jej lepiej zabezpieczyć dane swoich użytkowników.