Cyberatak na Fakturownię. Minister cyfryzacji zabrał głos

1 godzina temu

Firma Fakturownia padła ofiarą cyberataku

Jak wskazał Gawkowski, incydent został zgłoszony do CERT Polska, a służby intensywnie pracują nad ustaleniem dokładnych okoliczności zdarzenia.

"Fakturownia podjęła działania w ramach współpracy z odpowiednimi instytucjami państwa. [...] Sprawcy są ścigani i poniosą surowe konsekwencje" - napisał wicepremier.

Firma Fakturowania, dostarczająca systemy księgowe, padła ofiarą cyberataku. Incydent został zgłoszony do CERT Polska i realizowane są intensywne prace służb nad ustaleniem dokładnych okoliczności zdarzenia. To kolejny incydent dotyczący prywatnej firmy. Fakturowania podjęła działania w…

— Krzysztof Gawkowski (@KGawkowski) September 29, 2026

Wyciek danych nie objął KSeF

Incydent został wykryty przez firmę w poniedziałek, o czym poinformowała we wtorek w komunikacie na stronie internetowej. Osoba nieuprawniona zdołała wykorzystać lukę w systemie Fakturowni, czego skutkiem był nieautoryzowany dostęp do części danych - podali przedstawiciele firmy.

Wskazali, iż nieuprawniony dostęp mógł obejmować dane kont wszystkich użytkowników i ich kontrahentów oraz faktur wystawionych w systemie przed 2023 rokiem. Ponadto wyciek mógł objąć: dane kont firm i użytkowników, skróty haseł, rachunki bankowe, dane o płatnościach oraz klucze i hasła systemowe aplikacji. Jak podkreślili przedstawiciele firmy, nie doszło do żadnego naruszenia w zakresie integracji z KSeF, co potwierdziło również Ministerstwo Finansów.

"W związku z informacjami o wycieku danych z firmy »Fakturownia.pl« informujemy, iż zdarzenie to nie dotyczy danych zawartych w Krajowym Systemie e-Faktur. Na podstawie przeprowadzonej weryfikacji nie stwierdzono naruszenia zasad bezpieczeństwa systemu ani wycieku danych pozostających w naszym posiadaniu" - poinformował resort w komunikacie. Podkreślił, iż KSeF jest stale nadzorowany, a specjaliści na bieżąco analizują wszystkie możliwe zagrożenia bezpieczeństwa systemu.

Firma podała, iż wyciek danych nie dotyczył żadnych systemów zintegrowanych z Fakturownią. Bezpieczne pozostały też danych kart płatniczych i faktury wystawione po 2023 roku. Nie doszło do usunięcia danych przechowywanych w systemach Fakturowni - zadeklarowali ponadto przedstawiciele firmy.

"Wspólnie z CERT Polska i Centralnym Biurem Zwalczania Cyberprzestępczości wciąż ustalamy, których klientów dotyczy wyciek. Każdego z nich powiadomimy bezpośrednio w najbliższym czasie" - zadeklarowali. Dodali, iż incydent został również zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych.

Firma zaleciła użytkownikom zmianę hasła do konta w Fakturowni, a także zmianę hasła do skrzynki e-mail powiązanej z kontem oraz do innych serwisów, w których dana osoba mogła używać tego samego hasła. Użytkownicy powinni też włączyć dwustopniową weryfikację, a także sprawdzić ustawienia konta. Szczególną uwagę należy zwrócić na numer rachunku bankowego podawanego na fakturach oraz na listy użytkowników, którzy mają dostęp do konta - podkreśliła firma.

"Istnieje możliwość, iż w najbliższym czasie otrzymasz e-maile, SMS-y lub telefony od osób, które podszywają się pod znane instytucje - bank, urząd, firmę kurierską, Fakturownię lub twoich kontrahentów" - zaznaczono w komunikacie. W związku z tym należy z ostrożnością podchodzić do linków i załączników w wiadomościach elektronicznych - podkreślono. W takiej sytuacji nie należy podawać haseł, kodów weryfikacyjnych, kodów BLIK ani danych kart płatniczych - w wiadomości, na stronie z linku ani przez telefon. "Fakturownia nigdy nie prosi w takich przypadkach o podanie hasła" - podkreśliła firma.

Według redaktora naczelnego serwisu Zaufana Trzecia Strona Adama Haertle, za cyberatak na Fakturownię odpowiadają ci sami sprawcy, którzy stoją za wyciekiem danych ok. 19 mln Polaków z systemów firmy MyDr oraz danych 5 mln Polaków z aplikacji Medyc od firmy Qbusoft. "Ostatnie ataki pokazują, iż sektor prywatny musi zwiększyć nakłady i wysiłki na rzecz ochrony cyberbezpieczeństwa" - podkreślił we wtorkowym wpisie wicepremier Gawkowski. Zapewnił, iż wsparcie ze strony instytucji i służb państwa dla ofiar cyberataków "jest dostępne 24/7".

Idź do oryginalnego materiału