Wyciek danych Fakturowni przypomina, że platforma do fakturowania przechowuje znacznie więcej niż tylko faktury. Według doniesień o incydencie skopiowano każde konto w polskim serwisie, a dane z faktur oraz adresy e-mail zostały wykradzione. Dla firm, które z niego korzystają, oraz dla klientów wymienionych na ich fakturach oznacza to ogromną ilość danych osobowych i handlowych w jednym miejscu.
Ten artykuł podsumowuje to, co zostało zgłoszone, wyjaśnia, kto powinien zwrócić uwagę, i przedstawia praktyczne kroki. Szczegóły wciąż napływają, więc liczby z wczesnych doniesień należy traktować jako zgłoszone twierdzenia, a nie ostateczne ustalenia.
Co zostało wykradzione w wycieku danych Fakturowni
Główne twierdzenie jest takie, że atakujący skopiował dane ze wszystkich kont na platformie. Zgłoszony łup obejmuje dane z faktur i adresy e-mail. Doniesienia o incydencie mówią również, że atakujący wykorzystał lukę w zabezpieczeniach, a serwis ma ponad 600 000 klientów.
Inne doniesienia dodają szczegóły, które warto odnotować, z zastrzeżeniem, że pochodzą one z relacji wtórnych:
- Polskie media podały, że firma potwierdziła wyciek danych, ale stwierdziła, że nie obejmował on danych zintegrowanych z KSeF (polskim krajowym systemem e-fakturowania) ani informacji o kartach płatniczych.
- Minister cyfryzacji Krzysztof Gawkowski publicznie oświadczył 29 września 2026 r., że firma padła ofiarą cyberataku.
- Jedno z doniesień podaje liczbę 6 terabajtów skradzionych danych i wiąże atak z podmiotem o nazwie Fingerprint, który był również łączony z wyciekiem z serwisu MyDr. Inny portal podaje, że podmiot ten twierdzi, iż nie chce okupu. To są twierdzenia i żadnego z nich nie należy odczytywać jako potwierdzonego.
- Post polskiego serwisu bezpieczeństwa Niebezpiecznik mówi, że ujawniono również klucze, tokeny i informacje o kontrahentach. To miałoby znaczenie dla wszelkich połączonych systemów.
Ponieważ sytuacja się rozwija, najbezpieczniejszym założeniem jest, że wszystko przechowywane na Twoim koncie mogło zostać skopiowane.
Kto jest zagrożony: właściciele firm i ich klienci
Oczywistą grupą jest posiadacz konta: freelancerzy, małe firmy i księgowi, którzy wystawiają faktury za pośrednictwem platformy. Ich adresy e-mail do logowania, dane firmowe i historia rozliczeń mogą teraz znajdować się w rękach kogoś innego.
Mniej oczywistą grupą są wszyscy po drugiej stronie tych faktur. Faktura zazwyczaj zawiera nazwę nabywcy, adres, numer podatkowy, kwotę i datę. Jeśli platforma zostanie naruszona, Twoi klienci i dostawcy są narażeni, nawet jeśli nigdy nie utworzyli konta. Mogą nie wiedzieć, że platforma była w ogóle używana, i mogą nigdy nie otrzymać bezpośredniego powiadomienia.
To narażenie drugiego rzędu sprawia, że platformy do fakturowania są cennym celem. Jedno naruszenie ujawnia całą sieć relacji biznesowych, a nie tylko jedną organizację.
Dlaczego skradzione dane z faktur napędzają przekonujący phishing
Ogólny phishing łatwo rozpoznać: błędne imię, niejasna prośba, dziwny nadawca. Dane z faktur usuwają te sygnały ostrzegawcze. Przestępca, który wie, od kogo kupujesz, mniej więcej ile płacisz i jak zwykle wygląda faktura, może napisać wiadomość, która pasuje do Twojej rzeczywistej rutyny.
Typowe nadużycia wyglądają tak:
- Fałszywa „skorygowana faktura" z nowym numerem konta bankowego, wysłana do klienta, który regularnie Ci płaci.
- Wiadomość twierdząca, że płatność nie powiodła się, z linkiem do podszywającej się strony logowania.
- Prośba o „potwierdzenie" danych firmowych, mająca na celu zebranie dodatkowych informacji do oszustwa.
Ponieważ e-maile odnoszą się do rzeczywistych transakcji, odbiorcy mają tendencję do obniżania czujności. To ten sam wzorzec obserwowany, gdy dane biznesowe wyciekają po innych incydentach. Aby zobaczyć przykłady tego, jak skradzione dane są publikowane i monetyzowane, zapoznaj się z naszym artykułem o roszczeniu ransomware BYOD dotyczącym ponad 700 GB danych Franklin Empire, gdzie znaczenie polega na tym, do czego dane mogą zostać wykorzystane.
Co to oznacza dla Ciebie
Jeśli korzystasz z Fakturowni, załóż, że dane Twojego konta były częścią kopii, i działaj odpowiednio. Jeśli kiedykolwiek otrzymałeś fakturę od kogoś, kto z niej korzysta, spodziewaj się wyższego prawdopodobieństwa ukierunkowanych e-maili, które wspominają o rzeczywistych fakturach.
Ryzyko jest głównie pośrednie. Takie naruszenie rzadko powoduje szkody samo w sobie; szkoda pojawia się później, gdy dane są wykorzystywane, aby oszustwo wyglądało wiarygodnie. To daje Ci czas na wdrożenie zabezpieczeń już teraz.
Co zrobić teraz i jak przechowywać mniej danych osobowych
Jeśli jesteś posiadaczem konta:
- Zmień hasło i zmień je wszędzie indziej, gdzie go używałeś. Użyj unikalnego hasła z menedżera haseł.
- Włącz uwierzytelnianie dwuskładnikowe, tam gdzie jest oferowane.
- Unieważnij i wygeneruj ponownie wszelkie klucze API lub tokeny połączone z Twoim kontem, zwłaszcza w świetle doniesień, że klucze i tokeny zostały ujawnione.
- Postępuj zgodnie z oficjalnymi wytycznymi i ogłoszeniami firmy, a nie z linkami w e-mailach.
- Poinformuj swoich klientów, że próby phishingu odwołujące się do Twoich faktur są możliwe, i ustal, w jaki sposób będziecie komunikować wszelkie zmiany danych bankowych.
Jeśli otrzymujesz faktury lub płacisz dostawcom:
- Traktuj każdy e-mail związany z fakturą z podejrzliwością, nawet jeśli wspomina o rzeczywistej transakcji.
- Weryfikuj zmiany numeru konta bankowego telefonicznie, używając numeru, który już masz, a nie tego z e-maila.
- Nie klikaj linków w przypomnieniach o płatnościach; przejdź bezpośrednio do serwisu.
- Uważaj na domeny nadawców łudząco podobne do prawdziwych.
Aby zmniejszyć przyszłe narażenie:
- Przechowuj tylko te dane klientów, których naprawdę potrzebujesz na fakturach i w rekordach kontaktowych.
- Usuń stare rekordy, których nie musisz już przechowywać, w granicach swoich obowiązków prawnych i podatkowych.
- Unikaj umieszczania wrażliwych notatek w polach faktur z wolnym tekstem.
- Używaj oddzielnego adresu e-mail do narzędzi biznesowych, aby wyciek nie ujawnił Twojej głównej skrzynki odbiorczej.
Im mniej danych osobowych platforma przechowuje o Tobie i Twoich klientach, tym mniej jest do wycieku.
Kluczowe wnioski
Wyciek danych Fakturowni pokazuje, jak jeden naruszony serwis może narazić firmę i całą jej bazę klientów. Zmień swoje hasła, włącz uwierzytelnianie dwuskładnikowe i traktuj każdy e-mail związany z fakturą z podejrzliwością, dopóki nie zweryfikujesz go niezależnie. Aby zobaczyć, jak skradzione dane biznesowe są wykorzystywane i ujawniane w innych incydentach, przeczytaj nasz raport o grupie ransomware The Gentlemen wymieniającej HBS Group i śledź oficjalne aktualizacje w miarę rozwoju śledztwa.




