Szukaj

​

Zaloguj

Zaloguj się

Jesteś nowym klientem?

Zarejestruj się

Szukaj

​

Zaloguj

Zaloguj się

Jesteś nowym klientem?

Zarejestruj się
Strona Główna/Artykuły/Haker "Fingerprint" atakuje ponownie. 6 TB danych wyciekło z Fakturownia.pl

AKTUALNOŚCI

Haker "Fingerprint" atakuje ponownie. 6 TB danych wyciekło z Fakturownia.pl

Kolejny potężny cios w bezpieczeństwo danych w Polsce. Platforma Fakturownia.pl padła ofiarą ataku hakerskiego, za którym stoi osoba lub grupa działająca pod pseudonimem „Fingerprint”. To ten sam sprawca, który wcześniej uderzył w systemy medyczne MyDr i Medyc. Łupem włamywacza mogło paść aż 6 terabajtów faktur, a sprawa wywołała natychmiastową reakcję rządu i służb. Co dokładnie się wydarzyło i co to oznacza dla 600 tysięcy użytkowników popularnego serwisu księgowego?


Data publikacji: 02.10.2026

Data aktualizacji: 02.10.2026

Podziel się:

Zamaskowany haker w czarnej bluzie z kapturem pracujący na laptopie w ciemności. Ilustruje to cyberatak grupy Fingerprint na platformę Fakturownia.pl i kradzież 6 TB danych.
Atak hakerski na popularną platformę księgową doprowadził do potężnego wycieku danych. Źródło: Magnific Premium
Spis treści:

Zaufana Trzecia Strona bije na alarm

Informacja o włamaniu wypłynęła 29 września 2026 roku, zaledwie dzień po tym, jak doszło do incydentu (28 września). O sprawie poinformował serwis Zaufana Trzecia Strona, któremu sam „Fingerprint” przekazał zrzuty ekranu potwierdzające udany atak. Sprawca przyznał, że pobrał gigantyczny zbiór danych – 6 TB faktur – i co ciekawe, zadeklarował, że celowo zostawił logi w systemie. Ten nietypowy ruch ma pozwolić technikom Fakturowni prześledzić przebieg ataku i załatać dziury w zabezpieczeniach.

Z relacji wynika, że atakujący najprawdopodobniej wykorzystał lukę w samej aplikacji, co dało mu możliwość zdalnego wykonywania kodu na serwerach firmy. Choć Zaufana Trzecia Strona potwierdziła dostęp hakera do części infrastruktury, ostateczna skala wycieku – owe 6 TB – wciąż czeka na niezależną weryfikację.


Informacja o włamaniu wypłynęła 29 września 2026 roku, zaledwie dzień po tym, jak doszło do incydentu (28 września). O sprawie poinformował serwis Zaufana Trzecia Strona, któremu sam „Fingerprint” przekazał zrzuty ekranu potwierdzające udany atak.


Co wyciekło? Lista przyprawia o zawrót głowy

Skala potencjalnego naruszenia jest potężna. Zgodnie z komunikatami samej firmy, włamywacz mógł uzyskać dostęp do:

  • Danych kont firm i użytkowników (w tym skróty haseł).
  • Aktywnych tokenów sesyjnych, API i tokenów integracji.
  • Numerów rachunków bankowych i powiązanych danych o płatnościach.
  • Danych wszystkich kontrahentów wprowadzonych przez klientów.
  • Części danych z faktur.
  • Kluczy szyfrujących i haseł systemowych aplikacji.

To kopalnia wiedzy dla cyberprzestępców. Mając w ręku dane o kontrahentach i fakturach, oszuści mogą łatwo preparować niezwykle wiarygodne maile phishingowe, podszywając się pod partnerów biznesowych i prosząc o zmianę numeru konta do płatności. Czy wszystkie dane zostały przejęte? Fakturownia uspokaja, że według jej wiedzy, wyciek nie dotyczy faktur wystawionych po 2023 roku, a także danych kart płatniczych.


To kopalnia wiedzy dla cyberprzestępców. Mając w ręku dane o kontrahentach i fakturach, oszuści mogą łatwo preparować niezwykle wiarygodne maile phishingowe, podszywając się pod partnerów biznesowych i prosząc o zmianę numeru konta do płatności.


Krajowy System e-Faktur nietknięty

W obliczu takiego wycieku, najważniejszym pytaniem było bezpieczeństwo państwowego systemu KSeF. Tutaj napływają uspokajające wieści. Fakturownia zapewniła, że atak nie naruszył integracji z Krajowym Systemem e-Faktur. Te informacje potwierdziło Ministerstwo Finansów. Resort podkreślił, że system pozostaje pod stałym nadzorem i nie wykryto w nim żadnych naruszeń. Pamiętajmy – dane w aplikacji zewnętrznej firmy i te w KSeF to dwa odrębne zbiory.

Sprawa oparła się także o Ministerstwo Cyfryzacji. Krzysztof Gawkowski poinformował na platformie X, że służby intensywnie pracują nad ustaleniem okoliczności zdarzenia. „Sprawcy są ścigani i poniosą surowe konsekwencje” – zaznaczył minister.


Fakturownia zapewniła, że atak nie naruszył integracji z Krajowym Systemem e-Faktur. Te informacje potwierdziło Ministerstwo Finansów. Resort podkreślił, że system pozostaje pod stałym nadzorem i nie wykryto w nim żadnych naruszeń.


Sprzątanie po włamaniu. Co mogą zrobić użytkownicy?

Fakturownia.pl zareagowała błyskawicznie po wykryciu intruza. Odcięto nieautoryzowany dostęp, wymieniono klucze aplikacji, wyrotowano hasła do usług towarzyszących i uruchomiono zupełnie nowe serwery. O incydencie poinformowano policję (CBZC), CERT Polska oraz UODO.

Firma apeluje do wszystkich użytkowników o podjęcie szybkich kroków. Kluczowe jest:

  1. Zmiana hasła w Fakturowni oraz w innych miejscach, gdzie było ono używane (w tym na skrzynkach pocztowych).
  2. Włączenie dwustopniowej weryfikacji.
  3. Sprawdzenie numeru rachunku bankowego widniejącego na fakturach.
  4. Przegląd listy osób z dostępem do konta firmowego.

Najważniejsza pozostaje jednak czujność. Fakturownia we współpracy ze służbami bada, kogo dokładnie dotknął wyciek, i będzie informować poszkodowanych. Do tego czasu każda prośba o kliknięcie w link, podanie kodu BLIK, danych karty czy zmiany konta do wpłaty, nawet od „znajomego” kontrahenta, powinna budzić najwyższą podejrzliwość.

Źródło: Zaufana Trzecia Strona, dobreprogramy.pl, pcformat.pl, natemat.pl, portal.faktura.pl, opracowanie własne

Zobacz również

Motocyklista jadący krętą drogą w promieniach zachodzącego słońca. Zdjęcie ilustruje wyzwania stojące przed branżą motoryzacyjną, która musi nawigować przez trudne warunki rynkowe i rosnące koszty.
Przeczytaj