
Atak hakera na Fakturownię. Wyciekły dane kont i faktury. Co z KSeF?
Dostawca popularnego oprogramowania księgowego Fakturownia.pl padł ofiarą zaawansowanego cyberataku. W konsekwencji nieuprawniona osoba zdołała wykorzystać lukę w systemie i uzyskać dostęp do części zasobów zgromadzonych przez platformę. O incydencie poinformował wicepremier i minister cyfryzacji Krzysztof Gawkowski, podkreślając, że sprawą zajmują się już powołane do tego służby państwowe.

Platforma dostarcza rozwiązania z zakresu e-fakturowania i uproszczonej księgowości do ponad 600 tysięcy klientów w Polsce i za granicą. Choć wyciek obejmuje znaczne zasoby informacyjne, kluczowe państwowe rejestry oraz mechanizmy integracyjne pozostały nienaruszone.
Zasięg wycieku: Dokumenty sprzed 2023 roku pod lupą hakera
Spółka wykryła nieautoryzowany dostęp i zgłosiła sprawę do CERT Polska, Centralnego Biura Zwalczania Cyberprzestępczości (CBZC) oraz do Urzędu Ochrony Danych Osobowych (UODO). Z opublikowanych komunikatów wynika, że sprawca mógł uzyskać wgląd w dane kont użytkowników oraz ich kontrahentów, a także w dokumenty sprzedażowe wystawione w systemie przed 2023 rokiem.
Zakres wycieku może obejmować:
- dane identyfikacyjne firm i użytkowników oraz skróty haseł,
- numery rachunków bankowych i dane dotyczące realizowanych płatności,
- klucze oraz hasła systemowe używane przez aplikację.
Przedstawiciele Fakturowni uspokajają, że w wyniku ataku nie doszło do usunięcia jakichkolwiek danych z serwerów. Bezpieczne pozostały faktury wystawione po 2023 roku, dane kart płatniczych oraz wszelkie zewnętrzne systemy zintegrowane z oprogramowaniem.
Zarówno spółka, jak i Ministerstwo Finansów oficjalnie potwierdziły, że wyciek w żaden sposób nie objął danych przetwarzanych w Krajowym Systemie e-Faktur (KSeF). Resort finansów zapewnił, że po weryfikacji nie stwierdzono naruszenia zasad bezpieczeństwa państwowego systemu, który pozostaje pod ciągłym nadzorem specjalistów.
Reakcja służb i zalecenia dla użytkowników
Według wstępnych analiz ekspertów z branży cyberbezpieczeństwa – w tym Adama Haertle z serwisu Zaufana Trzecia Strona – za atakiem mogą stać ci sami sprawcy, którzy wcześniej doprowadzili do głośnych wycieków z systemów medycznych MyDr oraz Medyc.
Wicepremier Krzysztof Gawkowski zaznaczył, że sprawcy są ścigani, a sam incydent stanowi czytelny sygnał dla biznesu. Wskazał, że sektor prywatny musi pilnie zwiększyć nakłady na ochronę cybernetyczną, przypominając jednocześnie o całodobowym wsparciu ze strony państwowych zespołów reagowania.
Fakturownia wraz z CBZC prowadzi obecnie szczegółową weryfikację, których konkretnie klientów dotknął ten incydent – osoby te mają otrzymać bezpośrednie powiadomienia. Niezależnie od indywidualnych informacji, dostawca wydał zestaw pilnych zaleceń dla wszystkich użytkowników platformy:
- zmiana haseł – należy niezwłocznie zmienić hasło do konta w Fakturowni, skrzynki e-mail powiązanej z profilem oraz we wszystkich innych serwisach, w których stosowano to samo hasło.
- weryfikacja ustawień – zaleca się włączenie dwustopniowego uwierzytelniania (2FA) oraz skrupulatne sprawdzenie numerów kont bankowych domyślnie umieszczanych na fakturach.
- ostrożność przed phishingiem – istnieje wysokie ryzyko, że przejęte dane zostaną wykorzystane do prób wyłudzeń, należy uważać na podejrzane wiadomości e-mail, SMS-y oraz połączenia telefoniczne od osób podszywających się pod kontrahentów, banki czy firmy kurierskie.
Fakturownia przypomina, że jej przedstawiciele nigdy nie proszą klientów o podawanie haseł, kodów BLIK czy danych kart płatniczych w wiadomościach prywatnych lub podczas rozmów telefonicznych.

