Утечка данных Fakturownia — это напоминание о том, что платформа для выставления счетов хранит гораздо больше, чем просто счета. Согласно сообщениям об инциденте, все аккаунты на польском сервисе были скопированы, а данные счетов и адреса электронной почты — похищены. Для компаний, которые им пользуются, и для клиентов, указанных в их счетах, это очень много личной и коммерческой информации в одном месте.
В этом посте summarized то, что было reported, объясняется, кому следует обратить внимание, и излагаются практические шаги. Детали всё ещё появляются, поэтому относитесь к цифрам из ранних публикаций как к заявленным утверждениям, а не как к окончательным выводам.
Что было похищено при утечке данных Fakturownia
Основное утверждение заключается в том, что злоумышленник скопировал данные со всех аккаунтов на платформе. Сообщается, что среди похищенного — данные счетов и адреса электронной почты. В материалах об инциденте также говорится, что злоумышленник воспользовался уязвимостью, и что у сервиса более 600 000 клиентов.
Другие сообщения добавляют детали, которые стоит отметить, с оговоркой, что они взяты из вторичных источников:
- Польские СМИ сообщили, что компания подтвердила утечку данных, но заявила, что она не затронула данные, интегрированные с KSeF (польской национальной системой электронного выставления счетов), или данные платёжных карт.
- Министр цифровых дел Польши Кшиштоф Гавковский публично заявил 29 сентября 2026 года, что компания подверглась кибератаке.
- В одном из сообщений приводится цифра в 6 терабайт украденных данных и атака связывается с субъектом под названием Fingerprint, который также связывали с утечкой из сервиса MyDr. Другое издание сообщает, что этот субъект заявляет, что не хочет выкупа. Это утверждения, и ни одно из них не следует воспринимать как подтверждённое.
- Публикация польского издания по безопасности Niebezpiecznik говорит, что ключи, токены и информация о контрагентах также были раскрыты. Это было бы важно для любых связанных систем.
Поскольку ситуация развивается, самое безопасное предположение — что всё, что хранилось в вашем аккаунте, могло быть скопировано.
Кто в зоне риска: владельцы бизнеса и их клиенты
Очевидная группа — это владелец аккаунта: фрилансеры, небольшие компании и бухгалтеры, которые выставляют счета через платформу. Их адреса электронной почты для входа, данные компании и история выставления счетов теперь могут находиться в чужих руках.
Менее очевидная группа — это все, кто находится по другую сторону этих счетов. В счёте обычно указываются покупатель, адрес, налоговый номер, сумма и дата. Если платформа скомпрометирована, ваши клиенты и поставщики оказываются под угрозой, даже если они никогда не создавали аккаунт. Они могут даже не знать, что платформа использовалась, и могут никогда не получить прямого уведомления.
Именно эта вторичная подверженность делает платформы для выставления счетов ценнейшей целью. Одна компрометация раскрывает целую сеть деловых связей, а не только одну организацию.
Почему украденные данные счетов питают убедительный фишинг
Обычный фишинг легко распознать: неправильное имя, расплывчатая просьба, странный отправитель. Данные счетов устраняют эти признаки. Преступник, который знает, у кого вы покупаете, примерно сколько вы платите и как обычно выглядит ваш счёт, может написать сообщение, которое вписывается в вашу реальную рутину.
Типичное злоупотребление выглядит так:
- Поддельный «исправленный счёт» с новым номером банковского счёта, отправленный клиенту, который регулярно вам платит.
- Сообщение с утверждением, что платёж не прошёл, со ссылкой на поддельную страницу входа.
- Просьба «подтвердить» данные компании, нацеленная на сбор дополнительной информации для мошенничества.
Поскольку в письмах упоминаются реальные транзакции, получатели склонны терять бдительность. Это тот же паттерн, который наблюдается при утечке деловых данных после других инцидентов. Примеры того, как украденные данные публикуются и монетизируются, см. в нашем материале о заявлении BYOD о ransomware на 700 ГБ данных Franklin Empire, где значение имеет то, для чего эти данные могут быть использованы.
Что это значит для вас
Если вы пользуетесь Fakturownia, исходите из того, что данные вашего аккаунта были частью копии, и действуйте соответственно. Если вам когда-либо выставлял счёт кто-то, кто пользуется этим сервисом, ожидайте более высокой вероятности целевых писем, в которых упоминаются реальные счета.
Риск в основном косвенный. Подобная утечка редко причиняет вред сама по себе; вред наступает позже, когда данные используются, чтобы придать мошенничеству вид законности. Это даёт вам время принять меры защиты сейчас.
Что делать сейчас и как хранить меньше персональных данных
Если вы владелец аккаунта:
- Смените пароль и смените его везде, где вы его повторно использовали. Используйте уникальный пароль из менеджера паролей.
- Включите двухфакторную аутентификацию там, где она предлагается.
- Отзовите и перегенерируйте любые API-ключи или токены, связанные с вашим аккаунтом, особенно учитывая сообщения о том, что ключи и токены были раскрыты.
- Следуйте официальным рекомендациям и объявлениям компании, а не ссылкам в письмах.
- Сообщите своим клиентам, что возможны фишинговые попытки со ссылками на ваши счета, и договоритесь о том, как вы будете сообщать о любом изменении банковских реквизитов.
Если вы получаете счета или платите поставщикам:
- Относитесь к любому письму, связанному со счетами, с подозрением, даже если в нём упоминается реальная транзакция.
- Проверяйте изменения банковского счёта по телефону, используя номер, который у вас уже есть, а не тот, что указан в письме.
- Не переходите по ссылкам в напоминаниях об оплате; заходите в сервис напрямую.
- Следите за похожими доменами отправителя.
Чтобы снизить будущую подверженность:
- Храните только те данные клиентов, которые вам действительно нужны в счетах и в контактных записях.
- Удаляйте старые записи, которые больше не нужно хранить, в пределах ваших юридических и налоговых обязательств.
- Избегайте размещения конфиденциальных заметок в полях счетов со свободным текстом.
- Используйте отдельный адрес электронной почты для бизнес-инструментов, чтобы утечка не раскрывала ваш основной почтовый ящик.
Чем меньше персональных данных платформа хранит о вас и ваших клиентах, тем меньше можно утечь.
Ключевые выводы
Утечка данных Fakturownia показывает, как один скомпрометированный сервис может раскрыть бизнес и всю его клиентскую базу. Смените пароли, включите двухфакторную аутентификацию и относитесь к каждому письму, связанному со счетами, с подозрением, пока не проверите его независимо. Чтобы увидеть, как украденные деловые данные используются и раскрываются в других инцидентах, читайте наш отчёт о группе ransomware The Gentlemen, публикующей HBS Group, и следите за официальными обновлениями по мере развития расследования.




