Wyciek danych w Fakturowni – wicepremier Gawkowski informuje o incydencie bezpieczeństwa
Quick Look
- Wicepremier Krzysztof Gawkowski poinformował o poważnym incydencie bezpieczeństwa w systemie Fakturownia, w wyniku którego nieuprawniona osoba uzyskała dostęp do części danych użytkowników, w tym danych kont, faktur sprzed 2023 roku, skrótów haseł i numerów rachunków bankowych.
- Służby ścigają sprawców, a firma zaleca zmianę haseł i włączenie dwustopniowej weryfikacji.
AI-generated summary
Why It Matters
Fakturownia to popularny polski system do fakturowania i księgowości online. Incydent został zgłoszony do CERT Polska i CBZC, a służby pracują nad ustaleniem tożsamości sprawców, którzy mogą być powiązani z wcześniejszymi wyciekami danych z firm MyDr i Qbusoft.
We wtorek wicepremier i minister cyfryzacji Krzysztof Gawkowski poinformował na platformie X o poważnym incydencie bezpieczeństwa, który dotknął Fakturownię – popularny system do fakturowania i księgowości online. Firma potwierdziła, że nieuprawniona osoba wykorzystała lukę w zabezpieczeniach, uzyskując dostęp do części danych użytkowników.
Według oficjalnego komunikatu wyciek dotyczył m.in. danych kont użytkowników i ich kontrahentów, faktur wystawionych przed 2023 rokiem, skrótów haseł, numerów rachunków bankowych, informacji o płatnościach oraz kluczy i haseł systemowych aplikacji. Jak zapewnia Fakturownia, nie doszło do naruszenia danych zintegrowanych z KSeF ani danych kart płatniczych.
Służby na tropie sprawców
Incydent został zgłoszony do CERT Polska oraz Centralnego Biura Zwalczania Cyberprzestępczości. Służby intensywnie pracują nad ustaleniem tożsamości sprawców, którzy – jak twierdzi redaktor naczelny serwisu Zaufana Trzecia Strona Adam Haertle – mogą być powiązani z wcześniejszymi głośnymi wyciekami danych z firm MyDr i Qbusoft.
Wicepremier Gawkowski podkreślił, że wsparcie państwowych instytucji dla ofiar cyberataków jest dostępne przez całą dobę, a sprawcy zostaną pociągnięci do odpowiedzialności.
Jakie dane mogły wyciec? Kogo dotyczy incydent?
Przedstawiciele Fakturowni informują, że nieautoryzowany dostęp mógł objąć dane wszystkich użytkowników i ich kontrahentów, a także faktury wystawione przed 2023 rokiem. Firma podkreśla, że nie doszło do usunięcia żadnych danych z systemu, a faktury wystawione po 2023 roku pozostały bezpieczne.
Trwa ustalanie, których klientów dotyczy wyciek – każdy z nich zostanie powiadomiony indywidualnie. Incydent został również zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych.
Zalecenia dla użytkowników – jak się chronić?
Fakturownia apeluje do wszystkich użytkowników o natychmiastową zmianę hasła do konta, a także do powiązanej skrzynki e-mail oraz innych serwisów, w których używano tego samego hasła. Zaleca się również włączenie dwustopniowej weryfikacji i dokładne sprawdzenie ustawień konta, w tym numeru rachunku bankowego oraz listy użytkowników z dostępem do systemu.
Firma ostrzega przed próbami wyłudzeń – użytkownicy mogą w najbliższym czasie otrzymywać podejrzane e-maile, SMS-y lub telefony podszywające się pod znane instytucje. W żadnym wypadku nie należy podawać haseł, kodów weryfikacyjnych czy danych kart płatniczych.
What to Watch
AI outlook — possibilities, not facts
Fakturownia poinformuje indywidualnie wszystkich użytkowników dotkniętych wyciekiem
Very likely · Within days
Liczba prób wyłudzeń związanych z wyciekiem wzrośnie w najbliższym czasie
Likely · Within weeks
Open Questions
- Kto stoi za atakiem na Fakturownię?
- Ile dokładnie użytkowników zostało dotkniętych wyciekiem?
- Czy wyciek miał wpływ na działalność firm korzystających z Fakturowni?
- Jakie dokładnie luki w zabezpieczeniach zostały wykorzystane?







