Gigantyczny wyciek danych z Fakturowni. Reagują resort finansów i służby

Fakturownia.pl wykryła nieuprawniony dostęp do swoich serwerów. Zaufana Trzecia Strona podaje, że odpowiadają za niego ci sami sprawcy, którzy stoją za wyciekiem danych z serwisów medycznych MyDr oraz Medyc.

hakerhaker (zdj. ilustracyjne)
Amanda Grzmiel

Do naruszenia bezpieczeństwa Fakturownia.pl doszło 28 września. Firma poinformowała, że napastnik wykorzystał lukę w jej systemie i uzyskał dostęp do części przechowywanych danych. Z usług platformy korzysta ponad 600 tys. klientów w Polsce i za granicą. Incydent mógł objąć dane użytkowników, kontrahentów i dokumenty wygenerowane w serwisie, jednak - jak podaje "Rzeczpospolita" - Ministerstwo Finansów potwierdziło, że nie naruszono danych Krajowego Systemu e-Faktur.

Te dane mogły trafić w ręce cyberprzestępców:

  • dane kont firm i użytkowników,
  • skróty haseł,
  • numery rachunków bankowych,
  • informacje dotyczące płatności,
  • klucze oraz hasła systemowe aplikacji,
  • dane kontrahentów i dokumenty wystawione w Fakturowni.

6 TB faktur mogło zostać wykradzionych

Fakturownia podkreśliła, że atak nie naruszył integracji z Krajowym Systemem e-Faktur. Taką ocenę przedstawiło również Ministerstwo Finansów. Resort poinformował, że podczas przeprowadzonej weryfikacji nie wykryto naruszenia zabezpieczeń KSeF ani wycieku danych znajdujących się w tym systemie.


WIDEO
Wykluczenie cyfrowe. Jak się z nim mierzyć?

Ministerstwo zapewniło, że KSeF pozostaje pod stałym nadzorem, a specjaliści analizują potencjalne zagrożenia dla jego bezpieczeństwa. Według komunikatu Fakturowni atak nie dotknął także systemów zewnętrznych połączonych z platformą. Bezpieczne miały pozostać dane kart płatniczych oraz faktury wystawione po 2023 r.

Krzysztof Gawkowski: sprawę bada CERT Polska

Do incydentu odniósł się wicepremier i minister cyfryzacji Krzysztof Gawkowski. Poinformował na platformie X, że Fakturownia zgłosiła sprawę do CERT Polska, a odpowiednie służby ustalają przebieg ataku i tożsamość jego sprawców. Zapowiedział również, że osoby odpowiedzialne za włamanie zostaną pociągnięte do odpowiedzialności.

Branżowy serwis Zaufana Trzecia Strona powiązał atak na Fakturownię z grupą, której przypisuje się wcześniejsze wycieki z systemów MyDr i Qbusoft. W pierwszym przypadku miały zostać ujawnione dane ok. 19 mln Polaków, a w drugim informacje dotyczące 5 mln osób. Te ustalenia nie zostały jednak dotąd potwierdzone. Według niezweryfikowanych informacji haker lub grupa działająca pod pseudonimem "Fingerprint" mogła wyprowadzić z Fakturowni 6 TB faktur.

Fakturownia zaleca zmianę haseł

Firma zaapelowała do użytkowników o zmianę hasła do konta w serwisie. Zaleciła także aktualizację hasła do powiązanej skrzynki e-mail oraz innych usług, w których wykorzystywano ten sam ciąg znaków. Dodatkowym zabezpieczeniem ma być włączenie dwustopniowej weryfikacji.

Użytkownicy powinni sprawdzić również ustawienia swoich kont. Szczególnej kontroli wymagają numer rachunku bankowego umieszczany na fakturach oraz lista osób uprawnionych do korzystania z firmowego konta.

Firma wydała ważne zalecenia dla klientów

Fakturownia ostrzegła, że ujawnione dane mogą zostać wykorzystane w próbach podszywania się pod banki, urzędy, firmy kurierskie, samą platformę lub kontrahentów. Możliwe są wiadomości e-mail, SMS-y i telefony zawierające prośby o kliknięcie w link albo otwarcie załącznika.

Nie należy przekazywać w takich kontaktach haseł, kodów weryfikacyjnych, kodów BLIK ani danych kart płatniczych. Firma zaznaczyła, że w związku z incydentem nie prosi użytkowników o podawanie haseł.

Wybrane dla Ciebie
ZANIM WYJDZIESZ... NIE PRZEGAP TEGO, CO CZYTAJĄ INNI!