Wyszukiwanie

Wpisz co najmniej 3 znaki i wciśnij lupę
Polska

Uwaga - poważny wyciek danych Polaków z firmy produkującej oprogramowanie dla księgowości!

– Sprawcy są ścigani i poniosą surowe konsekwencje – zapowiedział wicepremier i minister cyfryzacji Krzysztof Gawkowski po cyberataku na Fakturownię. Nieuprawniony dostęp mógł objąć m.in. dane kont użytkowników i kontrahentów, rachunki bankowe oraz faktury wystawione przed 2023 rokiem. Gawkowski poinformował, że incydent zgłoszono do CERT Polska, a służby pracują nad ustaleniem jego dokładnych okoliczności.

Jak wskazał Gawkowski, incydent został zgłoszony do CERT Polska, służby intensywnie pracują nad ustaleniem dokładnych okoliczności zdarzenia.

„Fakturownia podjęła działania w ramach współpracy z odpowiednimi instytucjami państwa. (...) Sprawcy są ścigani i poniosą surowe konsekwencje"

- napisał wicepremier.

Incydent został wykryty przez firmę w poniedziałek, o czym poinformowała ona we wtorek w komunikacie na swojej stronie internetowej. Osoba nieuprawniona zdołała wykorzystać lukę w systemie Fakturowni, czego skutkiem był nieautoryzowany dostęp do części danych - podali przedstawiciele firmy.

Wskazali, że nieuprawniony dostęp mógł obejmować dane kont wszystkich użytkowników i ich kontrahentów oraz faktur wystawionych w systemie przed 2023 rokiem. Ponadto wyciek mógł objąć: dane kont firm i użytkowników, skróty haseł, rachunki bankowe, dane o płatnościach oraz klucze i hasła systemowe aplikacji.

Jak podkreśliła firma, nie doszło do żadnego naruszenia w zakresie integracji z KSeF, ani innych integracji z Fakturownią. Bezpieczne pozostały też danych kart płatniczych - podkreślono. Dodano, że wyciek nie objął faktur wystawionych po 2023 roku.

Nie doszło też do usunięcia danych przechowywanych w systemach Fakturowni - zadeklarowała firma.

„Wspólnie z CERT Polska i Centralnym Biurem Zwalczania Cyberprzestępczości (CBZC) wciąż ustalamy, których klientów dotyczy wyciek. Każdego z nich powiadomimy bezpośrednio w najbliższym czasie"

- poinformowali przedstawiciele Fakturowni. Dodali, że incydent został również zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych.

Firma zaleciła użytkownikom zmianę hasła do konta w Fakturowni, a także zmianę hasła do skrzynki e-mail powiązanej z kontem oraz do innych serwisów, w których dana osoba mogła używać tego samego hasła. Użytkownicy powinni też włączyć dwustopniową weryfikację, a także sprawdzić ustawienia konta. Szczególną uwagę należy zwrócić na numer rachunku bankowego podawanego na fakturach oraz na listy użytkowników, którzy mają dostęp do konta - podkreśliła firma.

„Istnieje możliwość, że w najbliższym czasie otrzymasz e-maile, SMS-y lub telefony od osób, które podszywają się pod znane instytucje – bank, urząd, firmę kurierską, Fakturownię lub Twoich kontrahentów"

- zaznaczono w komunikacie. W związku z tym należy z ostrożnością podchodzić do linków i załączników w wiadomościach elektronicznych - podkreślono.

W takiej sytuacji nie należy podawać haseł, kodów weryfikacyjnych, kodów BLIK ani danych kart płatniczych – w wiadomości, na stronie z linku ani przez telefon. „Fakturownia nigdy nie prosi w takich przypadkach o podanie hasła" - podkreśliła firma.

Według redaktora naczelnego serwisu Zaufana Trzecia Strona Adama Haertle, za cyberatak na Fakturownię odpowiadają ci sami sprawcy, którzy stoją za wyciekiem danych ok. 19 mln Polaków z systemów firmy MyDr oraz danych 5 mln Polaków z aplikacji Medyc od firmy Qbusoft.

„Ostatnie ataki pokazują, że sektor prywatny musi zwiększyć nakłady i wysiłki na rzecz ochrony cyberbezpieczeństwa"

- podkreślił we wtorkowym wpisie wicepremier Gawkowski. Zapewnił, że wsparcie ze strony instytucji i służb państwa dla ofiar cyberataków „jest dostępne 24/7".

Fakturownia to polska firma, która dostarcza system o tej samej nazwie, służący do wystawiania faktur online, kontroli sprzedaży oraz prowadzenia uproszczonej księgowości. Według informacji na stronie internetowej firma dostarcza rozwiązania e-fakturowe do ponad 600 tys. klientów w Polsce i za granicą.
Źródło: niezalezna.pl, PAP

AKTUALNE PETYCJE

NAJNOWSZE Polska