Platforma Fakturownia, oferująca usługi księgowe i systemy do fakturowania dla przedsiębiorstw, padła ofiarą cyberataku. O incydencie poinformował minister cyfryzacji Krzysztof Gawkowski, który podkreślił znaczenie szybkiej reakcji służb państwowych oraz konieczność wzmocnienia bezpieczeństwa w sektorze prywatnym.
Szczegóły ataku i działania ministra
Do cyberataku na Fakturownię doszło w poniedziałek, a informacja o tym zdarzeniu została ujawniona we wtorek. Minister cyfryzacji zaznaczył, że sprawa została niezwłocznie zgłoszona do CERT Polska, czyli zespołu reagowania na incydenty bezpieczeństwa komputerowego działającego w strukturach Państwowego Instytutu Badawczego NASK.
Szef resortu cyfryzacji podkreślił, że służby odpowiednie zareagowały natychmiast i prowadzą intensywne dochodzenie w sprawie. Według Gawkowskiego sprawcy cyberataku są ścigani i poniosą surowe konsekwencje za swoje działania. Minister zaakcentował, że to kolejny incydent dotyczący prywatnej firmy, co świadczy o rosnącym zagrożeniu w przestrzeni cyfrowej.
Apel ministra do sektor prywatnego
Krzysztof Gawkowski wskazał, że ostatnie ataki wyraźnie demonstrują, iż sektor prywatny musi znacząco zwiększyć nakłady finansowe i wysiłki organizacyjne na rzecz ochrony cyberbezpieczeństwa. Minister podkreślił również, że wsparcie ze strony instytucji i służb państwowych dostępne jest przez całą dobę, siedem dni w tygodniu.
W komunikacie resortu cyfryzacji wskazano na portal cyber.gov.pl jako wiarygodne źródło informacji i wsparcia w podniesieniu poziomu bezpieczeństwa cybernetycznego dla przedsiębiorstw i użytkowników indywidualnych.
Stanowisko i zalecenia Fakturowni
Sama firma Fakturownia opublikowała szczegółowe oświadczenie dotyczące przebiegu ataku. Z komunikatu wynika, że osoba nieuprawniona uzyskała dostęp do danych kont użytkowników platformy, informacji o kontrahentach oraz dokumentów wygenerowanych za pośrednictwem serwisu. Sprawca ataku wykorzystał lukę w systemie bezpieczeństwa.
Firma zapewniła jednak, że dane przechowywane w ramach integracji i dodatków, w tym certyfikatów KSeF, nie zostały wystawione na ryzyko. Włamywacz potencjalnie mógł uzyskać dostęp do następujących informacji:
- rachunków bankowych użytkowników,
- danych o dokonanych płatnościach,
- kluczy i haseł systemowych klientów firmy.
Fakturownia zaznaczył, że wraz z zewnętrznymi specjalistami ds. bezpieczeństwa kontynuuje szczegółową analizę sytuacji i usuwanie zaistniałych zagrożeń.
Zalecane działania dla użytkowników
W odpowiedzi na cyberatak, platforma Fakturownia wydała lista konkretnych zaleceń skierowanych do wszystkich użytkowników kont:
- Zmiana hasła dostępu do konta Fakturowni,
- Zmiana hasła do adresu e-mail powiązanego z kontem,
- Włączenie dwustopniowej weryfikacji,
- Sprawdzenie ustawień bezpieczeństwa konta.
Ostrzeżenie przed oszustwami i phishingiem
Firma ostrzega, że w związku z cyberatakiem użytkownicy mogą w najbliższym czasie otrzymywać podejrzane wiadomości e-mail, SMS-y lub rozmowy telefoniczne od osób podszywających się pod znane instytucje i firmy. Oszuści często posługują się następującymi pretekstami:
- wiadomościami od banków,
- komunikatami od urzędów,
- ofertami firm kurierskich,
- powiadomieniami rzekomo od Fakturowni,
- wiadomościami od kontrahentów użytkownika.
Takie oszukańcze wiadomości zwykle wykorzystują presję czasu i starają się nakłonić odbiorcę do szybkiego działania. Fakturownia zdecydowanie zaleca ostrożność i przypomina, aby nigdy nie ujawniać haseł, kodów weryfikacyjnych, kodów BLIK ani danych z kart płatniczych żadnym osobom.
Wszelkie podejrzane wiadomości powinny być raportowane przez formularze kontaktowe dostępne na platformie Fakturownia bądź bezpośrednio do CERT Polska poprzez numer 8080.