Reklama
Reklama
Reklama
  • WIADOMOŚCI

Fakturownia.pl ofiarą „Fingerprinta”. Wicepremier potwierdza atak

Atak na Fakturownia.pl. Wicepremier potwierdza
Atak na Fakturownia.pl. Wicepremier potwierdza
Autor. CyberDefence24

Osoba (bądź osoby) o pseudonimie „Fingerprint” zaatakowała serwery Fakturowni (Fakturownia.pl). Wcześniej ofiarami ataku tego samego sprawcy było MyDr oraz Medyc, skąd wykradziono dane kolejno 18 i 5 milionów osób. Firma niezwłocznie wydała komunikat w sprawie incydentu, który szerzej opisano na łamach Z3S. Niestety wiele wskazuje na kolejną kradzież danych Polaków. W sprawie wypowiedział się również wicepremier i minister cyfryzacji Krzysztof Gawkowski.

Jak podaje Zaufana Trzecia Strona, ”Fingerprint” po raz kolejny zaatakował polską organizację – tym razem mowa o Fakturownia.pl.

”Otrzymaliśmy wiarygodne informacje wskazujące na to, że „Fingerprint”, stojący za włamaniami do dwóch serwisów medycznych, tym razem dobrał się do infrastruktury jednej z największych firm oferujących usługi fakturowania, prowadzenia księgowości czy magazynu online. Z Fakturownia.pl wykradł wiele informacji dotyczących klientów, w tym podobno także wiele wystawionych faktur” – czytamy w artykule na łamach Zaufanej Trzeciej Strony.

Należy przypomnieć, że wcześniej ten sam sprawca (bądź sprawcy) zaatakowali podmioty dostarczające oprogramowanie dla placówek ochrony zdrowia – mowa o MyDr oraz Medyc. W przypadku pierwszego incydentu skala poszkodowanych ma przekraczać 18 milionów, zaś podczas drugiego wycieku miało dojść do kradzieży danych 5 mln osób.

Warto zaznaczyć, że w przypadku Medyc organy państwowe dotychczas nie potwierdziły zakresu naruszenia ochrony danych. Sprawę szerzej opisujemy na naszym portalu, opierając się na ustaleniach własnych, Z3S oraz twierdzeniach włamywacza.

Wyciek z Fakturownia.pl

Według artykułu Adama Haertle na łamach Zaufanej Trzeciej Strony, „Fingerprint” poinformował redakcję o kradzieży danych – mowa rzekomo o 6 terabajtach (6 tys. gigabajtów).

Włamywacz (bądź włamywacze) przekazał Z3S zrzuty ekranu, mające rzekomo pochodzić z systemów Fakturowni. Widać na nich (zgodnie z twierdzeniami atakującego):

  • podgląd katalogów aplikacji (z poziomu linuksowego terminala);
  • podgląd listy klientów;
  • zestaw zrzutów bazy danych.

Według Adama Haertle, ostatni ze screenów ma obrazować wyeksportowane bazy danych zawierające „informacje potrzebne do funkcjonowania firmy takiej jak Fakturownia” – potencjalnie jednego z głównych repozytoriów klientów.

Dodatkowo "Fingerprint" poinformował nas, że pozyskał 6 TB faktur - tej informacji nie byliśmy w stanie zweryfikować.
Z3S
Reklama

Wzorowa reakcja Fakturowni

Przed publikacją artykułu Z3S na stronie Fakturowni ukazał się komunikat dotyczący sprawy. ”Firma zareagowała bardzo sprawnie i uczciwie” – ocenił Adam.

”Informujemy, że 28.09.2026 wykryliśmy nieuprawniony dostęp do serwerów Fakturowni. W wyniku tego incydentu osoba nieuprawniona miała wgląd w dane kont naszych użytkowników, dane kontrahentów oraz w dokumenty wygenerowane za pośrednictwem Fakturowni” – czytamy w zawiadomieniu. Jednocześnie podkreślono, że dane przechowywane w ramach integracji Fakturowni i dodatków oraz certyfikaty KSeF nie były objęte incydentem.

Osoba nieuprawniona zdołała wykorzystać lukę w systemie, czego skutkiem był nieautoryzowany dostęp do części danych.
Fakturownia.pl

Firma zachowała się odpowiedzialne, niezwłocznie wydając komunikat dotyczący incydentu. Nieuprawniony dostęp do danych może obejomwać: dane kont wszystkich użytkowników Fakturowni, ich kontrahentów oraz faktury wystawione przed 2023 rokiem. Jednocześnie zakres incydentu jest wciąż ustalany. Warto nadmienić, że firma nie utraciła dostępności do danych.

Fakturownia.pl rozpoczęła również rotację kluczy i haseł oraz uruchomiła nowe serwery. Zdarzenie zostało zgłoszone policji, CERT Polska oraz Prezesowi Urzędu Ochrony Danych Osobowych. Pełna treść komunikatu dostępna jest tutaj.

Fragment komunikatu Fakturowni
Fragment komunikatu Fakturowni
Autor. fakturownia.pl/incydent

Wicepremier Gawkowski o incydencie

”Firma Fakturownia, dostarczająca systemy księgowe, padła ofiarą cyberataku. Incydent został zgłoszony do CERT Polska i trwają intensywne prace służb nad ustaleniem dokładnych okoliczności zdarzenia” – przekazał na portalu X wicepremier i minister cyfryzacji Krzysztof Gawkowski.

Dodał, że firma współpracuje z odpowiednimi służbami państwa. ”Sprawcy są ścigani i poniosą surowe konsekwencje” – zaznaczył w wpisie.

Ostatnie ataki pokazują, że sektor prywatny musi zwiększyć nakłady i wysiłki na rzecz ochrony cyberbezpieczeństwa. Wsparcie ze strony instytucji i służb państwa jest dostępne 24/7.
wicepremier i minister cyfryzacji Krzysztof Gawkowski
Reklama

Quo vadis, cyberprzestrzenio?

Pamiętajmy o zastrzeżeniu numeru PESEL – warto to zrobić, nawet jeśli nie podejrzewamy potencjalnej kradzieży naszych danych osobowych.

Fakturownia zaleca m.in. ”zmianę hasła do skrzynki e-mail powiązanej z kontem w Fakturowni”. Warto również pamiętać o codziennym wykorzystywaniu dwuetapowego uwierzytelniania (jeżeli portal to umożliwia) oraz wykorzystywaniu silnych i unikalnych haseł.

Istnieje możliwość, że w najbliższym czasie otrzymasz e-maile, SMS-y lub telefony od osób, które podszywają się pod znane instytucje – bank, urząd, firmę kurierską, Fakturownię lub Twoich kontrahentów. Takie wiadomości często wywołują presję czasu i nakłaniają do szybkiego działania.
Fakturownia

Chcesz nam coś przekazać? Polecamy anonimowy kontakt z nami – należy użyć formularza „Zgłoszenia anonimowe” u dołu strony.

CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama