Fakturownia potwierdza nieuprawniony dostęp do serwerów. Mogły zostać ujawnione dane użytkowników i kontrahentów
Fakturownia potwierdziła włamanie do swoich serwerów wykryte 28 września. Osoba nieuprawniona mogła uzyskać dostęp do danych kont użytkowników, kontrahentów, tokenów sesji i API, rachunków bankowych i części starszych faktur. Firma podkreśla, że dane kart płatniczych i certyfikaty KSeF nie zostały naruszone. Sprawę badają CERT Polska, CBZC i UODO, a Firma zaleca klientom zmianę haseł oraz szczególną ostrożność przy prośbach o zmianę numeru rachunku.
Fingerprint jest wiązany z kolejnym dużym incydentem w Polsce. Tym razem zaatakowany został portal Fakturownia, a potencjalnie dostępne były dane kont, tokeny API, rachunki bankowe, dane kontrahentów i część starszych faktur. Firma zaleca zmianę haseł oraz szczególną ostrożność przy prośbach o zmianę numeru rachunku.
Anthropic: modele AI mogą stanowić egzystencjalne zagrożenie dla ludzkości i opierać się wyłączeniu
Firma Fakturownia wykryła nieuprawniony dostęp do swoich serwerów 28 września 2026 roku. Dzień później firma opublikowała komunikat, w którym poinformowała, że osoba nieuprawniona mogła uzyskać dostęp do danych kont użytkowników, ich kontrahentów oraz dokumentów wygenerowanych w systemie. Potencjalnie naruszenie mogło obejmować dane kont wszystkich użytkowników, dane kontrahentów oraz część faktur wystawionych przed 2023 rokiem. Firma zaznacza, że według obecnej wiedzy nie doszło do wycieku faktur wystawionych po 2023 roku. Lista potencjalnie dostępnych informacji jest szeroka. Fakturownia wymienia skróty haseł, tokeny sesji i API, tokeny integracji, numery rachunków bankowych oraz informacje o płatnościach. W grę wchodzą również dane kontrahentów, część informacji z faktur oraz klucze i hasła systemowe aplikacji. Nie oznacza to jednak, że wszystkie wymienione dane zostały faktycznie pobrane. Firma nadal ustala zakres naruszenia. Bezpieczne pozostały dane kart płatniczych oraz certyfikaty KSeF. Fakturownia rozpoczęła po wykryciu incydentu rotację kluczy aplikacji i haseł usług, uruchomiła nowe serwery oraz odcięła dostęp osobie nieuprawnionej. Incydent zgłoszono CERT Polska, Centralnemu Biuru Zwalczania Cyberprzestępczości oraz Prezesowi UODO. Powagę incydentu potwierdza minister Gawkowski we wpisie na X.
Firma Fakturowania, dostarczająca systemy księgowe, padła ofiarą cyberataku. Incydent został zgłoszony do CERT Polska i trwają intensywne prace służb nad ustaleniem dokładnych okoliczności zdarzenia. To kolejny incydent dotyczący prywatnej firmy. Fakturowania podjęła działania w…
— Krzysztof Gawkowski (@KGawkowski) September 29, 2026
Agent OpenAI włamał się do australijskiego portalu Medicare. Informacja o tym wypłynęła po prawie trzech miesiącach
Zaufana Trzecia Strona przedstawia bardziej szczegółowy opis ataku, powołując się na informacje przekazane przez osobę lub grupę używającą pseudonimu Fingerprint. Według tej relacji napastnik wykorzystał time-based blind SQL injection (metoda ataku na bazę danych, w której napastnik odczytuje informacje pośrednio, obserwując, jak długo serwer odpowiada na odpowiednio spreparowane zapytania SQL), następnie zdobył klucz aplikacji Ruby on Rails i miał dzięki niemu przygotować własne ciasteczko sesji pozwalające na wykonanie kodu na serwerze. Są to jednak twierdzenia sprawcy, a nie ustalenia przedstawione przez Fakturownię lub służby. Fingerprint twierdzi również, że pobrał około 6 TB danych. Tej liczby nie potwierdzono niezależnie. Z3S informuje natomiast o otrzymanych zrzutach katalogów aplikacji, fragmentach danych klientów i wyeksportowanych bazach. Rozmiar 6 TB należy więc traktować wyłącznie jako deklarację sprawcy włamania.
Najpierw MyDr, potem Medyc, teraz Enel-Med. Kolejny cyberatak na polską ochronę zdrowia i dane pacjentów
Dla klientów Fakturowni szczególne znaczenie mają numery rachunków bankowych i dane kontrahentów. Połączenie takich informacji z fakturami może ułatwić przygotowanie wiarygodnej próby oszustwa. Firma zaleca zmianę hasła, zmianę hasła do powiązanej skrzynki e-mail oraz włączenie dwustopniowej weryfikacji. Należy też szczególnie uważać na prośby o zmianę numeru rachunku i potwierdzać je telefonicznie, korzystając ze znanego wcześniej numeru kontrahenta. Atak na Fakturownię jest przypisywany Fingerprintowi przez Zaufaną Trzecią Stronę. Ten sam pseudonim pojawiał się wcześniej przy incydentach dotyczących MyDr i aplikacji Medyc. W przypadku Fakturowni firma potwierdziła fakt nieuprawnionego dostępu, ale nadal ustala jego dokładny zakres. Użytkownicy nie powinni więc czekać na końcowy raport ze zmianą haseł i dodatkowymi zabezpieczeniami. Najlepiej od razu skorzystać z porad na stronie firmy Fakturownia, które znajdziecie pod tym linkiem.
Powiązane publikacje

Donald Trump: firmy AI same się upilnują. Huang, Musk i Zuckerberg podpisali dokument bez systemu kar
31
Anthropic: modele AI mogą stanowić egzystencjalne zagrożenie dla ludzkości i opierać się wyłączeniu
50
Najpierw MyDr, potem Medyc, teraz Enel-Med. Kolejny cyberatak na polską ochronę zdrowia i dane pacjentów
52
Dzień ruchu Cloudflare'a wystarczy, aby zagrozić mechanizmowi używanemu przez Apple. Nowy atak na RSA zaskoczył kryptografów
10







![Fakturownia potwierdza nieuprawniony dostęp do serwerów. Mogły zostać ujawnione dane użytkowników i kontrahentów [1]](/image/news/2026/09/30_fakturownia_potwierdza_nieuprawniony_dostep_do_serwerow_mogly_zostac_ujawnione_dane_uzytkownikow_i_kontrahentow_0.png)
![Fakturownia potwierdza nieuprawniony dostęp do serwerów. Mogły zostać ujawnione dane użytkowników i kontrahentów [2]](/image/news/2026/09/30_fakturownia_potwierdza_nieuprawniony_dostep_do_serwerow_mogly_zostac_ujawnione_dane_uzytkownikow_i_kontrahentow_1.png)






