Zgłoś błąd
X
Zanim wyślesz zgłoszenie, upewnij się że przyczyną problemów nie jest dodatek blokujący reklamy.
Błędy w spisie treści artykułu zgłaszaj jako "błąd w TREŚCI".
Typ zgłoszenia
Treść zgłoszenia
Twój email (opcjonalnie)
Nie wypełniaj tego pola
Załóż konto
EnglishDeutschукраїнськийFrançaisEspañol中国

Fakturownia potwierdza nieuprawniony dostęp do serwerów. Mogły zostać ujawnione dane użytkowników i kontrahentów

Fakturownia potwierdza nieuprawniony dostęp do serwerów. Mogły zostać ujawnione dane użytkowników i kontrahentówFakturownia potwierdziła włamanie do swoich serwerów wykryte 28 września. Osoba nieuprawniona mogła uzyskać dostęp do danych kont użytkowników, kontrahentów, tokenów sesji i API, rachunków bankowych i części starszych faktur. Firma podkreśla, że dane kart płatniczych i certyfikaty KSeF nie zostały naruszone. Sprawę badają CERT Polska, CBZC i UODO, a Firma zaleca klientom zmianę haseł oraz szczególną ostrożność przy prośbach o zmianę numeru rachunku.

Fingerprint jest wiązany z kolejnym dużym incydentem w Polsce. Tym razem zaatakowany został portal Fakturownia, a potencjalnie dostępne były dane kont, tokeny API, rachunki bankowe, dane kontrahentów i część starszych faktur. Firma zaleca zmianę haseł oraz szczególną ostrożność przy prośbach o zmianę numeru rachunku.

Fakturownia potwierdza nieuprawniony dostęp do serwerów. Mogły zostać ujawnione dane użytkowników i kontrahentów [1]

Anthropic: modele AI mogą stanowić egzystencjalne zagrożenie dla ludzkości i opierać się wyłączeniu

Firma Fakturownia wykryła nieuprawniony dostęp do swoich serwerów 28 września 2026 roku. Dzień później firma opublikowała komunikat, w którym poinformowała, że osoba nieuprawniona mogła uzyskać dostęp do danych kont użytkowników, ich kontrahentów oraz dokumentów wygenerowanych w systemie. Potencjalnie naruszenie mogło obejmować dane kont wszystkich użytkowników, dane kontrahentów oraz część faktur wystawionych przed 2023 rokiem. Firma zaznacza, że według obecnej wiedzy nie doszło do wycieku faktur wystawionych po 2023 roku. Lista potencjalnie dostępnych informacji jest szeroka. Fakturownia wymienia skróty haseł, tokeny sesji i API, tokeny integracji, numery rachunków bankowych oraz informacje o płatnościach. W grę wchodzą również dane kontrahentów, część informacji z faktur oraz klucze i hasła systemowe aplikacji. Nie oznacza to jednak, że wszystkie wymienione dane zostały faktycznie pobrane. Firma nadal ustala zakres naruszenia. Bezpieczne pozostały dane kart płatniczych oraz certyfikaty KSeF. Fakturownia rozpoczęła po wykryciu incydentu rotację kluczy aplikacji i haseł usług, uruchomiła nowe serwery oraz odcięła dostęp osobie nieuprawnionej. Incydent zgłoszono CERT Polska, Centralnemu Biuru Zwalczania Cyberprzestępczości oraz Prezesowi UODO. Powagę incydentu potwierdza minister Gawkowski we wpisie na X.

Agent OpenAI włamał się do australijskiego portalu Medicare. Informacja o tym wypłynęła po prawie trzech miesiącach

Zaufana Trzecia Strona przedstawia bardziej szczegółowy opis ataku, powołując się na informacje przekazane przez osobę lub grupę używającą pseudonimu Fingerprint. Według tej relacji napastnik wykorzystał time-based blind SQL injection (metoda ataku na bazę danych, w której napastnik odczytuje informacje pośrednio, obserwując, jak długo serwer odpowiada na odpowiednio spreparowane zapytania SQL), następnie zdobył klucz aplikacji Ruby on Rails i miał dzięki niemu przygotować własne ciasteczko sesji pozwalające na wykonanie kodu na serwerze. Są to jednak twierdzenia sprawcy, a nie ustalenia przedstawione przez Fakturownię lub służby. Fingerprint twierdzi również, że pobrał około 6 TB danych. Tej liczby nie potwierdzono niezależnie. Z3S informuje natomiast o otrzymanych zrzutach katalogów aplikacji, fragmentach danych klientów i wyeksportowanych bazach. Rozmiar 6 TB należy więc traktować wyłącznie jako deklarację sprawcy włamania.

Fakturownia potwierdza nieuprawniony dostęp do serwerów. Mogły zostać ujawnione dane użytkowników i kontrahentów [2]

Najpierw MyDr, potem Medyc, teraz Enel-Med. Kolejny cyberatak na polską ochronę zdrowia i dane pacjentów

Dla klientów Fakturowni szczególne znaczenie mają numery rachunków bankowych i dane kontrahentów. Połączenie takich informacji z fakturami może ułatwić przygotowanie wiarygodnej próby oszustwa. Firma zaleca zmianę hasła, zmianę hasła do powiązanej skrzynki e-mail oraz włączenie dwustopniowej weryfikacji. Należy też szczególnie uważać na prośby o zmianę numeru rachunku i potwierdzać je telefonicznie, korzystając ze znanego wcześniej numeru kontrahenta. Atak na Fakturownię jest przypisywany Fingerprintowi przez Zaufaną Trzecią Stronę. Ten sam pseudonim pojawiał się wcześniej przy incydentach dotyczących MyDr i aplikacji Medyc. W przypadku Fakturowni firma potwierdziła fakt nieuprawnionego dostępu, ale nadal ustala jego dokładny zakres. Użytkownicy nie powinni więc czekać na końcowy raport ze zmianą haseł i dodatkowymi zabezpieczeniami. Najlepiej od razu skorzystać z porad na stronie firmy Fakturownia, które znajdziecie pod tym linkiem.

Źródło: Fakturownia, Krzysztof Gawkowski (X), Zaufana Trzecia Strona, Wikimedia, Vaadata
Bądź na bieżąco - obserwuj PurePC.pl na Google News
Zgłoś błąd
Liczba komentarzy: 43

Komentarze:

x Wydawca serwisu PurePC.pl informuje, że na swoich stronach www stosuje pliki cookies (tzw. ciasteczka). Kliknij zgadzam się, aby ta informacja nie pojawiała się więcej. Kliknij polityka cookies, aby dowiedzieć się więcej, w tym jak zarządzać plikami cookies za pośrednictwem swojej przeglądarki.