Kolejna firma padła ofiarą hakerów. Znów wyciekły dane Polaków!

Tym razem ofiarą hakerów była Fakturowania. To jedna z największych polskich firm oferujących systemy księgowe online, w tym popularny system do fakturowania. Na swojej stronie internetowej chwali się, że dostarcza rozwiązania e-fakturowe do ponad 600 tys. klientów w Polsce i zagranicą.
Znów wyciekły dane wrażliwe
Firma poinformowała we wtorek, że włamanie zostało zauważone dzień wcześniej. Ujawniła, że osoba nieuprawniona wykorzystała lukę w systemie Fakturowni, przez co uzyskała nieautoryzowany dostęp do części danych. Tego samego dnia poinformował o tym wicepremier i minister i minister cyfryzacji Krzysztof Gawkowski. Dodał, że incydent zgłoszono do CERT Polska, firma współpracuje ze służbami i trwają próby ustalenia dokładnych okoliczności zdarzenia.
Firma poinformowała, że hakerzy mogli zyskać nieuprawniony dostęp do takich danych, jak dane kont wszystkich użytkowników i ich kontrahentów, faktury, które wystawiono przed 2023 rokiem dane kont firm i użytkowników, skróty haseł, rachunki bankowe, dane o płatnościach oraz klucze i hasła systemowe aplikacji. Firma twierdzi, że nie doszło do żadnego naruszenia w zakresie integracji z KseF i innych integracji z Fakturownią, bezpieczne są też dane kart płatniczych.
Ustalają kto padł ofiarą
Przedstawiciele firmy poinformowali, że wspólnie z CERT Polska i Centralnym Biurem Zwalczania Cyberprzestępczości ustala nadal, których klientów dotyczy wyciek. Obiecała, że każdy z nich zostanie o tym wkrótce powiadomiony. Poinformowała także, że ten incydent został zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych.
Firma radzi teraz klientom, by zmienili hasło do konta w Fakturowni, a także hasło do powiązanej z nim skrzynki e-mail, a także do innych serwisów, w których użytkownik używał tego samego hasła. Użytkownicy powinni także włączyć dwustopniową weryfikację i sprawdzić ustawienia konta, zwracając szczególną uwagę na numer rachunku bankowego podawanego na fakturach i listy użytkowników, którzy mają dostęp do konta.
Mogą to wykorzystać oszuści
Firma ostrzega także, że do klientów mogą w najbliższym czasie zgłosić oszuści. Istnieje możliwość, że w najbliższym czasie otrzymasz e-maile, SMS-y lub telefony od osób, które podszywają się pod znane instytucje – bank, urząd, firmę kurierską, Fakturownię lub Twoich kontrahentów – napisała w komunikacie, apelując o szczególną ostrożność, gdy chodzi o linki i załączniki w wiadomościach elektronicznych. Prosi także, by nie podawać haseł, kodów weryfikacyjnych, BLIK ani danych kart płatniczych w wiadomości, na stronie z linku ani przez telefon. Firma podkreśliła, że nigdy nie prosi w takich przypadkach o podanie hasła.
To już kolejny cyberatak na polską firmę, na skutek którego wyciekły dane wrażliwe Polaków. Wcześniej hakerzy zaatakowali systemy firmy MyDr, zdobywając dane 19 mln osób, oraz aplikację Medyc firmy Qbusoft (5 mln). Zdaniem Adama Haertle, redaktora naczelnego serwisu Zaufana Trzecia Strona, za tymi atakami stoją te same osoby.
źr. wPolsce24 za Bankier.pl









