Technologie

Cyberatak na platformę Fakturownia. Ministerstwo cyfryzacji podjęło działania

Platforma Fakturownia, oferująca usługi księgowe i systemy do fakturowania dla przedsiębiorstw, padła ofiarą cyberataku. O incydencie poinformował minister cyfryzacji Krzysztof Gawkowski, który podkreślił znaczenie szybkiej reakcji służb państwowych oraz konieczność wzmocnienia bezpieczeństwa w sektorze prywatnym.

Szczegóły ataku i działania ministra

Do cyberataku na Fakturownię doszło w poniedziałek, a informacja o tym zdarzeniu została ujawniona we wtorek. Minister cyfryzacji zaznaczył, że sprawa została niezwłocznie zgłoszona do CERT Polska, czyli zespołu reagowania na incydenty bezpieczeństwa komputerowego działającego w strukturach Państwowego Instytutu Badawczego NASK.

Szef resortu cyfryzacji podkreślił, że służby odpowiednie zareagowały natychmiast i prowadzą intensywne dochodzenie w sprawie. Według Gawkowskiego sprawcy cyberataku są ścigani i poniosą surowe konsekwencje za swoje działania. Minister zaakcentował, że to kolejny incydent dotyczący prywatnej firmy, co świadczy o rosnącym zagrożeniu w przestrzeni cyfrowej.

Apel ministra do sektor prywatnego

Krzysztof Gawkowski wskazał, że ostatnie ataki wyraźnie demonstrują, iż sektor prywatny musi znacząco zwiększyć nakłady finansowe i wysiłki organizacyjne na rzecz ochrony cyberbezpieczeństwa. Minister podkreślił również, że wsparcie ze strony instytucji i służb państwowych dostępne jest przez całą dobę, siedem dni w tygodniu.

W komunikacie resortu cyfryzacji wskazano na portal cyber.gov.pl jako wiarygodne źródło informacji i wsparcia w podniesieniu poziomu bezpieczeństwa cybernetycznego dla przedsiębiorstw i użytkowników indywidualnych.

Stanowisko i zalecenia Fakturowni

Sama firma Fakturownia opublikowała szczegółowe oświadczenie dotyczące przebiegu ataku. Z komunikatu wynika, że osoba nieuprawniona uzyskała dostęp do danych kont użytkowników platformy, informacji o kontrahentach oraz dokumentów wygenerowanych za pośrednictwem serwisu. Sprawca ataku wykorzystał lukę w systemie bezpieczeństwa.

Firma zapewniła jednak, że dane przechowywane w ramach integracji i dodatków, w tym certyfikatów KSeF, nie zostały wystawione na ryzyko. Włamywacz potencjalnie mógł uzyskać dostęp do następujących informacji:

  • rachunków bankowych użytkowników,
  • danych o dokonanych płatnościach,
  • kluczy i haseł systemowych klientów firmy.

Fakturownia zaznaczył, że wraz z zewnętrznymi specjalistami ds. bezpieczeństwa kontynuuje szczegółową analizę sytuacji i usuwanie zaistniałych zagrożeń.

Zalecane działania dla użytkowników

W odpowiedzi na cyberatak, platforma Fakturownia wydała lista konkretnych zaleceń skierowanych do wszystkich użytkowników kont:

  1. Zmiana hasła dostępu do konta Fakturowni,
  2. Zmiana hasła do adresu e-mail powiązanego z kontem,
  3. Włączenie dwustopniowej weryfikacji,
  4. Sprawdzenie ustawień bezpieczeństwa konta.

Ostrzeżenie przed oszustwami i phishingiem

Firma ostrzega, że w związku z cyberatakiem użytkownicy mogą w najbliższym czasie otrzymywać podejrzane wiadomości e-mail, SMS-y lub rozmowy telefoniczne od osób podszywających się pod znane instytucje i firmy. Oszuści często posługują się następującymi pretekstami:

  • wiadomościami od banków,
  • komunikatami od urzędów,
  • ofertami firm kurierskich,
  • powiadomieniami rzekomo od Fakturowni,
  • wiadomościami od kontrahentów użytkownika.

Takie oszukańcze wiadomości zwykle wykorzystują presję czasu i starają się nakłonić odbiorcę do szybkiego działania. Fakturownia zdecydowanie zaleca ostrożność i przypomina, aby nigdy nie ujawniać haseł, kodów weryfikacyjnych, kodów BLIK ani danych z kart płatniczych żadnym osobom.

Wszelkie podejrzane wiadomości powinny być raportowane przez formularze kontaktowe dostępne na platformie Fakturownia bądź bezpośrednio do CERT Polska poprzez numer 8080.