Wyciek danych w dużej firmie od faktur. Ma ponad 600 tys. klientów

Firma Fakturownia padła ofiarą cyberataku - poinformował we wtorek serwis zaufanatrzeciastrona.pl, a także sama firma. Sprawcą ma być ta sama osoba bądź grupa osób, które stoją za wyciekami danych z firm medycznych MyDr i Qbusoft.

Wyciek danych klientów dużej firmy od faktur. Ma ponad 600 tys. klientówWyciek danych klientów dużej firmy od faktur. Ma ponad 600 tys. klientów
Źródło zdjęć: © Adobe Stock | Charnchai saeheng
Tomasz Sąsiada

Jak informuje serwis zaufanatrzeciastrona.pl, sprawca bądź sprawcy, podpisujący się jako Fingerprint, poinformował ją o tym, że wykradł dane, w których jest lista klientów serwisu fakturownia.pl i prawdopodobnie jedno z głównych repozytoriów wiedzy o klientach. Przypomnijmy - wcześniej Fingerprint wykradł dane medyczne z firm MyDr i Qbusoft, producenta aplikacji gabinetowej Medyc.pl.

"Dodatkowo 'Fingerprint' poinformował nas, że pozyskał 6 TB faktur - tej informacji nie byliśmy w stanie zweryfikować. Przeprosił też, że 'musiał pobrać dane', ponieważ jego doświadczenie wskazuje, że gdyby tych danych nie pobrał, to nikt by się zgłoszeniem błędów nie zainteresował. Dowiedzieliśmy się także, że dane pobrał do swojego własnego środowiska" - podaje zaufanatrzeciastrona.pl.


DLA CIEBIE
25 lat pracy w McDonald’s. Od pracownika do prezesa - Tomasz Rogacz II Pierwsza Praca #5 

Jaka jest skala wycieku

Sama Fakturownia również poinformowała we wtorek na swojej stronie internetowej, że w poniedziałek 28 września wykryła nieuprawniony dostęp do swoich serwerów. "W wyniku tego incydentu osoba nieuprawniona miała wgląd w dane kont naszych użytkowników, dane kontrahentów oraz w dokumenty wygenerowane za pośrednictwem Fakturowni" - podaje spółka. I dodaje: "incydent nie objął danych przechowywanych w ramach naszych Integracji i dodatków. Dotyczy to również certyfikatów KSeF – dane te były i są bezpieczne".

Firma wylicza, że "nieuprawniony dostęp mógł obejmować dane kont wszystkich użytkowników Fakturowni, ich kontrahentów oraz faktur wystawionych w Fakturowni przed 2023 rokiem". Podkreśla, że "nie doszło do żadnego naruszenia w zakresie integracji z KSeF, innych integracji z Fakturownią oraz danych kart płatniczych".

"Według naszej wiedzy nie doszło do wycieku faktur wystawionych po 2023 roku.

W wyniku incydentu osoba nieuprawniona nie usunęła żadnych danych przechowywanych w naszych systemach" - czytamy w komunikacie.

Firma po wykryciu zdarzenia zaczęła pracę nad zabezpieczeniem danych i dostępów. Zgłosiła też incydent na Policję (do Centralnego Biura Zwalczania Cyberprzestępczości), CERT Polska oraz do Prezesa Urzędu Ochrony Danych Osobowych. "Wspólnie z CERT Polska i Centralnym Biurem Zwalczania Cyberprzestępczości (CBZC) wciąż ustalamy, których klientów dotyczy wyciek. Każdego z nich powiadomimy bezpośrednio w najbliższym czasie" - zadeklarowała spółka.

Firma zaleca teraz zmianę hasła do konta w Fakturowni, zmianę hasła do skrzynki e-mail powiązanej z kontem w Fakturowni oraz do innych serwisów, w których klienci używają tego samego hasła, włączenie dwustopniowej weryfikacji, sprawdzenie ustawień konta – w szczególności numeru rachunku bankowego podawanego na fakturach oraz listy użytkowników, którzy mają dostęp do konta.

Wicepremier: sprawcy poniosą konsekwencje

O cyberataku na Fakturownię napisał też na platformie X wicepremier i minister cyfryzacji Krzysztof Gawkowski. "Sprawcy są ścigani i poniosą surowe konsekwencje" - napisał. Dodał też, że "ostatnie ataki pokazują, że sektor prywatny musi zwiększyć nakłady i wysiłki na rzecz ochrony cyberbezpieczeństwa". Zapewnił, że wsparcie ze strony instytucji i służb państwa dla ofiar cyberataków "jest dostępne 24/7".

Fakturownia to polska firma, która dostarcza system o tej samej nazwie, służący do wystawiania faktur online, kontroli sprzedaży oraz prowadzenia uproszczonej księgowości. Według informacji na stronie internetowej firma dostarcza rozwiązania e-fakturowe do ponad 600 tys. klientów w Polsce i za granicą.

Wybrane dla Ciebie