Firma Fakturowania, dostarczająca systemy księgowe, padła ofiarą cyberataku - napisał we wtorek w serwisie X wicepremier i minister cyfryzacji Krzysztof Gawkowski. Firma poinformowała, że doszło do wycieku danych, ale nie objął on danych zintegrowanych z KSeF ani informacji o kartach płatniczych.
Jak wskazał Krzysztof Gawkowski, incydent został zgłoszony do CERT Polska, służby intensywnie pracują nad ustaleniem dokładnych okoliczności zdarzenia.
"Fakturowania podjęła działania w ramach współpracy z odpowiednimi instytucjami państwa. (...) Sprawcy są ścigani i poniosą surowe konsekwencje" - napisał wicepremier.
Incydent został wykryty przez firmę w poniedziałek, o czym poinformowała ona we wtorek w komunikacie na swojej stronie internetowej. Osoba nieuprawniona zdołała wykorzystać lukę w systemie Fakturowni, czego skutkiem był nieautoryzowany dostęp do części danych - podali przedstawiciele firmy.
Cyberatak na Fakturownię: co ustalono i kto bada sprawę?Wskazali, że nieuprawniony dostęp mógł obejmować dane kont wszystkich użytkowników i ich kontrahentów oraz faktur wystawionych w systemie przed 2023 rokiem. Ponadto wyciek mógł objąć: dane kont firm i użytkowników, skróty haseł, rachunki bankowe, dane o płatnościach oraz klucze i hasła systemowe aplikacji.
Jak podkreśliła firma, nie doszło do żadnego naruszenia w zakresie integracji z KSeF, ani innych integracji z Fakturownią. Bezpieczne pozostały też danych kart płatniczych - podkreślono. Dodano, że wyciek nie objął faktur wystawionych po 2023 roku.
Nie doszło też do usunięcia danych przechowywanych w systemach Fakturowni - zadeklarowała firma.
Czytaj więcej
"Wspólnie z CERT Polska i Centralnym Biurem Zwalczania Cyberprzestępczości (CBZC) wciąż ustalamy, których klientów dotyczy wyciek. Każdego z nich powiadomimy bezpośrednio w najbliższym czasie" - poinformowali przedstawiciele Fakturowni. Dodali, że incydent został również zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych.
Firma zaleciła użytkownikom zmianę hasła do konta w Fakturowni, a także zmianę hasła do skrzynki e-mail powiązanej z kontem oraz do innych serwisów, w których dana osoba mogła używać tego samego hasła. Użytkownicy powinni też włączyć dwustopniową weryfikację, a także sprawdzić ustawienia konta. Szczególną uwagę należy zwrócić na numer rachunku bankowego podawanego na fakturach oraz na listy użytkowników, którzy mają dostęp do konta - podkreśliła firma.
"Istnieje możliwość, że w najbliższym czasie otrzymasz e-maile, SMS-y lub telefony od osób, które podszywają się pod znane instytucje - bank, urząd, firmę kurierską, Fakturownię lub Twoich kontrahentów" - zaznaczono w komunikacie. W związku z tym należy z ostrożnością podchodzić do linków i załączników w wiadomościach elektronicznych - podkreślono.
Jakie zalecenia dla użytkowników po ataku? Uwaga na phishingW takiej sytuacji nie należy podawać haseł, kodów weryfikacyjnych, kodów BLIK ani danych kart płatniczych - w wiadomości, na stronie z linku ani przez telefon. "Fakturownia nigdy nie prosi w takich przypadkach o podanie hasła" - podkreśliła firma.
Według redaktora naczelnego serwisu Zaufana Trzecia Strona Adama Haertle, za cyberatak na Fakturownie odpowiadają ci sami sprawcy, którzy stoją za wyciekiem danych ok. 19 mln Polaków z systemów firmy MyDr oraz danych 5 mln Polaków z aplikacji Medyc od firmy Qbusoft.
"Ostatnie ataki pokazują, że sektor prywatny musi zwiększyć nakłady i wysiłki na rzecz ochrony cyberbezpieczeństwa" - podkreślił we wtorkowym wpisie wicepremier Krzysztof Gawkowski. Zapewnił, że wsparcie ze strony instytucji i służb państwa dla ofiar cyberataków "jest dostępne 24/7".
Fakturownia to polska firma, która dostarcza system o tej samej nazwie, służący do wystawiania faktur online, kontroli sprzedaży oraz prowadzenia uproszczonej księgowości. Według informacji na stronie internetowej firma dostarcza rozwiązania e-fakturowe do ponad 600 tys. klientów w Polsce i za granicą.

| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Cyberatak na firmę medyczną. Możliwy wyciek danych 19 mln Polaków | 0 | 11.26 | 12-08-2026 |
| 2 | Wyciek danych medycznych 19 mln Polaków. Gawkowski: nie ma ich przestrzeni publicznej | 0 | 9.01 | 13-08-2026 |
| 3 | Polskie służby na tropie grupy, która wykradła dane z firmy MyDr | 0 | 5.46 | 14-08-2026 |
| 4 | Wyciek danych 19 mln Polaków. Gramatyka zwraca uwagę na informacje o możliwych źródłach cyberataku | 0 | 10.88 | 13-08-2026 |
| 5 | Gawkowski uderza w Metę. Żąda miliarda złotych kary | 0 | 6.32 | 27-08-2026 |
| 6 | Kolejny cyberatak. Skradziono dane 700 tysięcy podatników we Francji | 0 | 11.77 | 14-08-2026 |
| 7 | Największy wyciek danych Polaków w historii. Można już sprawdzić PESEL, ale to dopiero początek pytań | 0 | 7.35 | 01-09-2026 |
| 8 | Po cyberataku na MyDr ruszyła fala SMS-ów do pacjentów. Resort cyfryzacji ostrzega | 0 | 9.3 | 09-09-2026 |
| 9 | Ogromny wyciek danych we Francji. Hakerzy znów włamali się na strony rządowe | 0 | 8.1 | 31-08-2026 |
| 10 | Polska walczy o budowę gigafabryki AI. Gawkowski wskazał naszego partnera | 0 | 7.19 | 09-09-2026 |