Ostrzeżenie dla klientów. Firma Fakturownia, dostarczająca systemy księgowe, padła ofiarą cyberataku – napisał we wtorek w serwisie X wicepremier i minister cyfryzacji Krzysztof Gawkowski. Firma poinformowała, że doszło do wycieku danych, ale nie objął on danych zintegrowanych z KSeF ani informacji o kartach płatniczych. Jak wskazał Krzysztof Gawkowski, incydent został zgłoszony do CERT Polska, służby intensywnie pracują nad ustaleniem dokładnych okoliczności zdarzenia.Wyciek danych klientów Fakturowni„Fakturownia podjęła działania w ramach współpracy z odpowiednimi instytucjami państwa. (...) Sprawcy są ścigani i poniosą surowe konsekwencje" – napisał wicepremier.Incydent został wykryty przez firmę w poniedziałek, o czym poinformowała ona we wtorek w komunikacie na swojej stronie internetowej. Osoba nieuprawniona zdołała wykorzystać lukę w systemie Fakturowni, czego skutkiem był nieautoryzowany dostęp do części danych – podali przedstawiciele firmy.Wskazali, że nieuprawniony dostęp mógł obejmować dane kont wszystkich użytkowników i ich kontrahentów oraz faktur wystawionych w systemie przed 2023 rokiem. Ponadto wyciek mógł objąć: dane kont firm i użytkowników, skróty haseł, rachunki bankowe, dane o płatnościach oraz klucze i hasła systemowe aplikacji.Jak podkreśliła firma, nie doszło do żadnego naruszenia w zakresie integracji z KSeF, ani innych integracji z Fakturownią. Bezpieczne pozostały też danych kart płatniczych – podkreślono. Dodano, że wyciek nie objął faktur wystawionych po 2023 roku. Nie doszło też do usunięcia danych przechowywanych w systemach Fakturowni – zadeklarowała firma.„Wspólnie z CERT Polska i Centralnym Biurem Zwalczania Cyberprzestępczości (CBZC) wciąż ustalamy, których klientów dotyczy wyciek. Każdego z nich powiadomimy bezpośrednio w najbliższym czasie" – poinformowali przedstawiciele Fakturowni. Dodali, że incydent został również zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych.Fakturownia zaleca klientom zmianę hasełFirma zaleciła użytkownikom zmianę hasła do konta w Fakturowni, a także zmianę hasła do skrzynki e-mail powiązanej z kontem oraz do innych serwisów, w których dana osoba mogła używać tego samego hasła. Użytkownicy powinni też włączyć dwustopniową weryfikację, a także sprawdzić ustawienia konta. Szczególną uwagę należy zwrócić na numer rachunku bankowego podawanego na fakturach oraz na listy użytkowników, którzy mają dostęp do konta – podkreśliła firma.Możliwość otrzymania podpuch od przestępców„Istnieje możliwość, że w najbliższym czasie otrzymasz e-maile, SMS-y lub telefony od osób, które podszywają się pod znane instytucje – bank, urząd, firmę kurierską, Fakturownię lub Twoich kontrahentów" – zaznaczono w komunikacie. W związku z tym należy z ostrożnością podchodzić do linków i załączników w wiadomościach elektronicznych - podkreślono.W takiej sytuacji nie należy podawać haseł, kodów weryfikacyjnych, kodów BLIK ani danych kart płatniczych – w wiadomości, na stronie z linku ani przez telefon. „Fakturownia nigdy nie prosi w takich przypadkach o podanie hasła" – podkreśliła firma.Zaufana Trzecia Strona: Za wyciekiem stoją te same osoby, co wcześniejWedług redaktora naczelnego serwisu Zaufana Trzecia Strona Adama Haertle, za cyberatak na Fakturownię odpowiadają ci sami sprawcy, którzy stoją za wyciekiem danych ok. 19 mln Polaków z systemów firmy MyDr oraz danych 5 mln Polaków z aplikacji Medyc od firmy Qbusoft.„Ostatnie ataki pokazują, że sektor prywatny musi zwiększyć nakłady i wysiłki na rzecz ochrony cyberbezpieczeństwa" – podkreślił we wtorkowym wpisie wicepremier Gawkowski. Zapewnił, że wsparcie ze strony instytucji i służb państwa dla ofiar cyberataków „jest dostępne 24/7".Fakturownia to polska firma, która dostarcza system o tej samej nazwie, służący do wystawiania faktur online, kontroli sprzedaży oraz prowadzenia uproszczonej księgowości. Według informacji na stronie internetowej firma dostarcza rozwiązania e-fakturowe do ponad 600 tys. klientów w Polsce i za granicą.