AKTUALNOŚCI
Haker "Fingerprint" atakuje ponownie. 6 TB danych wyciekło z Fakturownia.pl
Kolejny potężny cios w bezpieczeństwo danych w Polsce. Platforma Fakturownia.pl padła ofiarą ataku hakerskiego, za którym stoi osoba lub grupa działająca pod pseudonimem „Fingerprint”. To ten sam sprawca, który wcześniej uderzył w systemy medyczne MyDr i Medyc. Łupem włamywacza mogło paść aż 6 terabajtów faktur, a sprawa wywołała natychmiastową reakcję rządu i służb. Co dokładnie się wydarzyło i co to oznacza dla 600 tysięcy użytkowników popularnego serwisu księgowego?
Data publikacji: 02.10.2026
Data aktualizacji: 02.10.2026
Podziel się:

Zaufana Trzecia Strona bije na alarm
Informacja o włamaniu wypłynęła 29 września 2026 roku, zaledwie dzień po tym, jak doszło do incydentu (28 września). O sprawie poinformował serwis Zaufana Trzecia Strona, któremu sam „Fingerprint” przekazał zrzuty ekranu potwierdzające udany atak. Sprawca przyznał, że pobrał gigantyczny zbiór danych – 6 TB faktur – i co ciekawe, zadeklarował, że celowo zostawił logi w systemie. Ten nietypowy ruch ma pozwolić technikom Fakturowni prześledzić przebieg ataku i załatać dziury w zabezpieczeniach.
Z relacji wynika, że atakujący najprawdopodobniej wykorzystał lukę w samej aplikacji, co dało mu możliwość zdalnego wykonywania kodu na serwerach firmy. Choć Zaufana Trzecia Strona potwierdziła dostęp hakera do części infrastruktury, ostateczna skala wycieku – owe 6 TB – wciąż czeka na niezależną weryfikację.
Informacja o włamaniu wypłynęła 29 września 2026 roku, zaledwie dzień po tym, jak doszło do incydentu (28 września). O sprawie poinformował serwis Zaufana Trzecia Strona, któremu sam „Fingerprint” przekazał zrzuty ekranu potwierdzające udany atak.
Co wyciekło? Lista przyprawia o zawrót głowy
Skala potencjalnego naruszenia jest potężna. Zgodnie z komunikatami samej firmy, włamywacz mógł uzyskać dostęp do:
- Danych kont firm i użytkowników (w tym skróty haseł).
- Aktywnych tokenów sesyjnych, API i tokenów integracji.
- Numerów rachunków bankowych i powiązanych danych o płatnościach.
- Danych wszystkich kontrahentów wprowadzonych przez klientów.
- Części danych z faktur.
- Kluczy szyfrujących i haseł systemowych aplikacji.
To kopalnia wiedzy dla cyberprzestępców. Mając w ręku dane o kontrahentach i fakturach, oszuści mogą łatwo preparować niezwykle wiarygodne maile phishingowe, podszywając się pod partnerów biznesowych i prosząc o zmianę numeru konta do płatności. Czy wszystkie dane zostały przejęte? Fakturownia uspokaja, że według jej wiedzy, wyciek nie dotyczy faktur wystawionych po 2023 roku, a także danych kart płatniczych.
To kopalnia wiedzy dla cyberprzestępców. Mając w ręku dane o kontrahentach i fakturach, oszuści mogą łatwo preparować niezwykle wiarygodne maile phishingowe, podszywając się pod partnerów biznesowych i prosząc o zmianę numeru konta do płatności.
Krajowy System e-Faktur nietknięty
W obliczu takiego wycieku, najważniejszym pytaniem było bezpieczeństwo państwowego systemu KSeF. Tutaj napływają uspokajające wieści. Fakturownia zapewniła, że atak nie naruszył integracji z Krajowym Systemem e-Faktur. Te informacje potwierdziło Ministerstwo Finansów. Resort podkreślił, że system pozostaje pod stałym nadzorem i nie wykryto w nim żadnych naruszeń. Pamiętajmy – dane w aplikacji zewnętrznej firmy i te w KSeF to dwa odrębne zbiory.
Sprawa oparła się także o Ministerstwo Cyfryzacji. Krzysztof Gawkowski poinformował na platformie X, że służby intensywnie pracują nad ustaleniem okoliczności zdarzenia. „Sprawcy są ścigani i poniosą surowe konsekwencje” – zaznaczył minister.
Fakturownia zapewniła, że atak nie naruszył integracji z Krajowym Systemem e-Faktur. Te informacje potwierdziło Ministerstwo Finansów. Resort podkreślił, że system pozostaje pod stałym nadzorem i nie wykryto w nim żadnych naruszeń.
Sprzątanie po włamaniu. Co mogą zrobić użytkownicy?
Fakturownia.pl zareagowała błyskawicznie po wykryciu intruza. Odcięto nieautoryzowany dostęp, wymieniono klucze aplikacji, wyrotowano hasła do usług towarzyszących i uruchomiono zupełnie nowe serwery. O incydencie poinformowano policję (CBZC), CERT Polska oraz UODO.
Firma apeluje do wszystkich użytkowników o podjęcie szybkich kroków. Kluczowe jest:
- Zmiana hasła w Fakturowni oraz w innych miejscach, gdzie było ono używane (w tym na skrzynkach pocztowych).
- Włączenie dwustopniowej weryfikacji.
- Sprawdzenie numeru rachunku bankowego widniejącego na fakturach.
- Przegląd listy osób z dostępem do konta firmowego.
Najważniejsza pozostaje jednak czujność. Fakturownia we współpracy ze służbami bada, kogo dokładnie dotknął wyciek, i będzie informować poszkodowanych. Do tego czasu każda prośba o kliknięcie w link, podanie kodu BLIK, danych karty czy zmiany konta do wpłaty, nawet od „znajomego” kontrahenta, powinna budzić najwyższą podejrzliwość.
Źródło: Zaufana Trzecia Strona, dobreprogramy.pl, pcformat.pl, natemat.pl, portal.faktura.pl, opracowanie własne
Zobacz również



