• Program do faktur
  • Współpraca
  • Najlepsze konta firmowe – Wrzesień 2026
  • Ranking faktoringu
  • KSeF Pytania i Odpowiedzi
środa, 30 września, 2026
Zaloguj się
Portal.Faktura.pl
  • Finanse
    • Faktoring dla transportu
    • Mikrofaktoring
    • Zadbaj o swój portfel
    • Poradnik przedsiębiorcy
  • Biznes
    • Biznes pod lupą
  • Podatki
    • Alarm podatkowy
    • KSeF Pytania i Odpowiedzi
  • Prawo
  • Technologia
No Result
View All Result
Portal.Faktura.pl
  • Finanse
    • Faktoring dla transportu
    • Mikrofaktoring
    • Zadbaj o swój portfel
    • Poradnik przedsiębiorcy
  • Biznes
    • Biznes pod lupą
  • Podatki
    • Alarm podatkowy
    • KSeF Pytania i Odpowiedzi
  • Prawo
  • Technologia
No Result
View All Result
Portal.Faktura.pl
No Result
View All Result
Główna Technologia

Cyberatak na Fakturownia.pl. Firma potwierdza wyciek danych, KSeF bez naruszenia

Dominik Bożek autor Dominik Bożek
2026-09-30
w Technologia
0
cyberatak haker

Fakturownia.pl padła ofiarą cyberataku. Nieuprawniona osoba uzyskała dostęp do danych użytkowników, kontrahentów i części dokumentów przechowywanych w systemie. Atakujący twierdzi, że pobrał 6 TB faktur, ale ta liczba nie została niezależnie potwierdzona. Ministerstwo Finansów zapewnia, że incydent nie objął danych przechowywanych w Krajowym Systemie e-Faktur.

Fakturownia wykryła nieuprawniony dostęp do swoich serwerów 28 września 2026 roku. Dzień później sprawa została upubliczniona. Firma deklaruje, że z jej usług korzysta ponad 600 tys. przedsiębiorców.

Spis treści schowaj
1 Fakturownia potwierdza dostęp do danych klientów i kontrahentów
2 Atakujący twierdzi, że pobrał 6 TB faktur
3 Atak mógł rozpocząć się od podatności w aplikacji
4 KSeF nie został naruszony
5 Fakturownia uruchomiła nowe serwery i wymienia klucze
6 Fakturownia zaleca zmianę haseł i kontrolę numerów rachunków

Fakturownia potwierdza dostęp do danych klientów i kontrahentów

Zakres cyberataku nadal jest analizowany. Z informacji przekazanych przez Fakturownię wynika, że osoba nieuprawniona mogła uzyskać dostęp do danych kont firm i użytkowników, w tym skrótów haseł. Wśród zagrożonych informacji znalazły się również tokeny sesji, API i integracji generowane przez Fakturownię, numery rachunków bankowych, informacje o płatnościach oraz klucze i hasła wykorzystywane przez aplikację.

Incydent objął również dane kontrahentów klientów Fakturowni oraz część informacji zapisanych na fakturach. Firma podała jednocześnie, że faktury wystawione po 2023 roku nie zostały objęte wyciekiem. Bezpieczne mają być także dane kart płatniczych oraz dane znajdujące się w zewnętrznych systemach zintegrowanych z platformą. Z serwerów nie usunięto danych.

To rozróżnienie jest szczególnie istotne ze względu na zakres informacji znajdujących się na fakturach. Dokument może zawierać dane sprzedawcy i nabywcy, numer rachunku, kwotę transakcji czy opis sprzedanych towarów lub usług. Taki zestaw informacji może ułatwić przygotowanie wiarygodnej wiadomości podszywającej się pod kontrahenta, zwłaszcza gdy jej celem jest przekierowanie płatności na inny rachunek.
master 940x193 1

Atakujący twierdzi, że pobrał 6 TB faktur

Pierwsze szczegółowe informacje o włamaniu opublikowała Zaufana Trzecia Strona. Z redakcją skontaktowała się osoba używająca pseudonimu „Fingerprint”, który pojawiał się już przy wcześniejszych incydentach dotyczących systemów medycznych.

Atakujący przekazał zrzuty ekranu mające potwierdzać dostęp m.in. do serwera aplikacyjnego, listy klientów oraz wyeksportowanych danych z bazy. Twierdzi również, że pobrał około 6 TB faktur. Zaufana Trzecia Strona była w stanie potwierdzić dostęp do części infrastruktury i danych, ale nie zweryfikowała deklarowanej wielkości pobranego zbioru. Dlatego informacji o 6 TB nie można obecnie traktować jako potwierdzonej skali wycieku.

Według relacji „Fingerprinta” dane zostały pobrane do jego własnego środowiska, a pośrednie serwery służyły do tunelowania ruchu. Sam fakt, że atakujący deklaruje określony sposób przechowywania danych, nie przesądza jednak o tym, co stanie się z nimi później.

Atak mógł rozpocząć się od podatności w aplikacji

Atakujący opisał również sposób, w jaki miał dostać się do infrastruktury Fakturowni. Według jego wersji wykorzystał podatność pozwalającą na odczytywanie informacji z bazy danych na podstawie czasu odpowiedzi serwera. Tego rodzaju atak jest określany jako time-based blind SQL injection.

Następnie miał pozyskać główny klucz aplikacji napisanej w Ruby i wykorzystać go do przygotowania sfałszowanego pliku cookie. Ostatecznym efektem miała być możliwość zdalnego wykonywania kodu na serwerze.

To na razie opis przedstawiony przez osobę odpowiedzialną za włamanie. Nie został publicznie potwierdzony przez Fakturownię ani specjalistów analizujących incydent. Firma poinformowała jedynie, że sprawca wykorzystał lukę w systemie.

KSeF nie został naruszony

Cyberatak na Fakturownię nie był atakiem na Krajowy System e-Faktur. Ministerstwo Finansów poinformowało 29 września, że po przeprowadzonej weryfikacji nie stwierdzono naruszenia zabezpieczeń KSeF ani wycieku danych znajdujących się w systemie resortu.

Podobne artykuły

cyberatak haker

Kolejny wyciek danych medycznych. Atakujący twierdzą, że mają dane 5 mln osób

2026-09-25
iphone

iPhone Duo od 9999 zł. Drożeją też iPhone 18 Pro i starsze modele

2026-09-10
pay pal

PayPal zwalnia tysiące ludzi, Meta śledzi kliknięcia pracowników – jak AI zmienia rynek

2026-06-19
sztuczna inteligencja

Czy algorytmy zaczną oceniać sklepy internetowe? UOKiK testuje nowe narzędzie

2026-04-08
grafika gg 03

Kultowy komunikator znowu w grze. Czy 1,9 mln zł wystarczy, by go uratować?

2025-12-11
walka z cyberprzestepstwami

Szokujące dane: 83% firm ryzykuje wyciek danych osobowych

2025-03-21

Fakturownia jest zewnętrznym dostawcą oprogramowania, które może łączyć się z KSeF. Dane znajdujące się w samej aplikacji Fakturowni i dane przechowywane przez państwowy system to więc dwa odrębne zbiory. Firma również podała, że incydent nie objął danych związanych z integracją z KSeF.

Fakturownia uruchomiła nowe serwery i wymienia klucze

Po wykryciu włamania firma zablokowała nieuprawniony dostęp i rozpoczęła wymianę kluczy aplikacji oraz haseł usług. Uruchomiono również nowe serwery. Analiza incydentu jest prowadzona wspólnie z zewnętrznymi specjalistami ds. cyberbezpieczeństwa.

Sprawa została zgłoszona do CERT Polska, Centralnego Biura Zwalczania Cyberprzestępczości oraz Prezesa Urzędu Ochrony Danych Osobowych. Minister cyfryzacji Krzysztof Gawkowski poinformował, że służby pracują nad ustaleniem dokładnych okoliczności cyberataku.

Fakturownia prowadzi również rotację tokenów i dostępów. To szczególnie istotny element reakcji na incydent, ponieważ samo zmienienie hasła użytkownika nie unieważnia automatycznie każdego klucza lub tokenu, który mógł wcześniej umożliwiać komunikację pomiędzy systemami.

Fakturownia zaleca zmianę haseł i kontrolę numerów rachunków

Firma zwróciła się do użytkowników o zmianę hasła do konta oraz do skrzynki e-mail powiązanej z Fakturownią. Jeśli to samo hasło było używane także w innych usługach, powinno zostać zmienione również tam. Fakturownia zaleca ponadto uruchomienie uwierzytelniania dwuskładnikowego.

Użytkownicy mają sprawdzić ustawienia kont, w tym przede wszystkim numery rachunków bankowych umieszczane na fakturach oraz listę osób posiadających dostęp do firmy. Drugim zagrożeniem po samym wycieku mogą być próby wykorzystania pozyskanych informacji do oszustw. Wiadomość zawierająca prawdziwą nazwę kontrahenta, szczegóły wcześniejszej transakcji lub kwotę faktury jest znacznie trudniejsza do odróżnienia od autentycznej korespondencji.

Fakturownia ostrzega dlatego przed wiadomościami, telefonami i SMS-ami podszywającymi się pod platformę, banki, urzędy, firmy kurierskie lub partnerów biznesowych. Szczególne znaczenie mają prośby o podanie haseł i kodów autoryzacyjnych oraz informacje o rzekomej zmianie rachunku do zapłaty faktury.

Skala cyberataku nadal nie jest ostatecznie ustalona. Potwierdzony jest nieuprawniony dostęp do infrastruktury Fakturowni i możliwość wycieku wielu kategorii danych. Deklarowane przez atakującego 6 TB faktur pozostaje natomiast informacją niezweryfikowaną.

Oceń wpis
Tags: cyberatakfakturowniatechnologia
Share2Share
Dominik Bożek

Dominik Bożek

Autor kilkudziesięciu artykułów o tematyce biznesowej w branżowych mediach. Od lat realizuje misję edukowania przedsiębiorców ws. skutecznego korzystania z faktoringu poprzez tworzenie i dystrybuowanie treści. Absolwent Politechniki Warszawskiej, gdzie uzyskał tytuł magistra Administracji ze specjalizacją Finanse i Bankowość. Redaktor naczelny biznesowego serwisu portal.faktura.pl.

Podobne Wpisy

Kolejny wyciek danych medycznych. Atakujący twierdzą, że mają dane 5 mln osób

autor Dominik Bożek
2026-09-25
0
cyberatak haker

Doszło do kolejnego wycieku danych medycznych w Polsce. Cyberatak na system Medyc firmy Qbusoft doprowadził do wyprowadzenia zaszyfrowanego archiwum bazy danych, w której znajdowały się m.in. numery PESEL, dane kontaktowe i informacje dotyczące zdrowia pacjentów. Atakujący twierdzą, że zdobyli dane nawet 5 mln osób, ale ta liczba nie została dotąd oficjalnie potwierdzona. Sprawą zajmuje się Centralne Biuro Zwalczania Cyberprzestępczości. To kolejny w krótkim czasie duży incydent dotyczący firmy dostarczającej oprogramowanie dla polskiej ochrony zdrowia. W sierpniu ujawniono wyciek z systemów MyDr, który według Ministerstwa Cyfryzacji mógł dotyczyć 18,8 mln osób i ponad 12 tys. placówek medycznych. Z systemu Medyc wyprowadzono archiwum bazy danych Pierwsze szczegółowe informacje o skali cyberataku pochodzą z zawiadomienia Odwykowo-Psychiatrycznego Ośrodka Leczniczego w Inowrocławiu. Placówka korzystała z...

Czytaj więcejDetails

iPhone Duo od 9999 zł. Drożeją też iPhone 18 Pro i starsze modele

autor Dominik Bożek
2026-09-10
0
iphone

iPhone Duo kosztuje w Polsce od 9999 do 15 999 zł. Pierwszy składany smartfon Apple jest o 3200 zł droższy od iPhone’a 18 Pro Max z taką samą pamięcią. Wrześniowa premiera przyniosła jednak zmiany nie tylko w najdroższej części oferty. Wzrosły ceny serii Pro oraz starszych telefonów, a wśród zaprezentowanych urządzeń zabrakło podstawowego iPhone’a 18. iPhone Duo, iPhone 18 Pro i Pro Max — polskie ceny Najtańszy spośród nowych modeli, iPhone 18 Pro z pamięcią 256 GB, został wyceniony na 6299 zł. Większy Pro Max kosztuje o 500 zł więcej. Za składaną konstrukcję trzeba dopłacić znacznie więcej: podstawowy Duo jest droższy od podstawowego Pro Max o ponad 47 proc. Pojemność pamięci pozostaje w obu przypadkach taka sama. Polski cennik Apple...

Czytaj więcejDetails

PayPal zwalnia tysiące ludzi, Meta śledzi kliknięcia pracowników – jak AI zmienia rynek

autor Dominik Bożek
2026-06-19
0
pay pal

Dyskusja o sztucznej inteligencji jeszcze do niedawna przypominała głównie technologiczne prognozy. Firmy eksperymentowały z chatbotami, automatyzacją obsługi klienta czy analizą danych, ale niewiele wskazywało na to, że AI stanie się centralnym elementem strategii największych korporacji świata. Dziś sytuacja wygląda inaczej. Zwolnienia w PayPalu, redukcje zatrudnienia w Meta, Amazonie czy Oracle nie są już jedynie reakcją na gorszą koniunkturę. Coraz częściej stanowią element głębszej przebudowy modeli biznesowych pod erę sztucznej inteligencji. To ważny sygnał dla polskich przedsiębiorców - szczególnie tych, którzy nadal traktują AI wyłącznie jako ciekawostkę technologiczną lub hasło marketingowe. W rzeczywistości zaczynamy obserwować moment, w którym sztuczna inteligencja przestaje być dodatkiem do biznesu, a staje się narzędziem do fundamentalnego przeliczania kosztów pracy, efektywności procesów i sensu utrzymywania określonych struktur...

Czytaj więcejDetails

Czy algorytmy zaczną oceniać sklepy internetowe? UOKiK testuje nowe narzędzie

autor Dominik Bożek
2026-04-08
0
sztuczna inteligencja

Urząd Ochrony Konkurencji i Konsumentów chce wykorzystać sztuczną inteligencję do wykrywania manipulacyjnych technik sprzedaży w sklepach internetowych. Narzędzie jest już w fazie testów i ma analizować m.in. układ stron, elementy interfejsu oraz kod źródłowy serwisów e-commerce. Jeśli projekt zostanie wdrożony, algorytmy państwowego regulatora po raz pierwszy będą mogły oceniać sposób projektowania sprzedaży w Internecie, co może szczególnie odczuć sektor małych sklepów online. Za podobne praktyki regulator nakładał już wielomilionowe kary na firmy z sektora e-commerce. Teraz algorytmy mogą pomóc urzędnikom automatycznie analizować sposób projektowania sprzedaży w Internecie. AI na straży konsumentów Projekt realizowany przez UOKiK rozpoczął się w 2023 roku i jest finansowany ze środków Unii Europejskiej. Jego celem jest opracowanie narzędzia wykorzystującego sztuczną inteligencję do wykrywania manipulacyjnych elementów w...

Czytaj więcejDetails

Kultowy komunikator znowu w grze. Czy 1,9 mln zł wystarczy, by go uratować?

autor Marek Polubiatko
2025-12-11
0
grafika gg 03

Gadu-Gadu to doskonały przykład, że brak długoterminowej wizji i zbyt późne reagowanie na pojawiające się trendy, może szybko zniweczyć nawet doskonale prosperujący projekt. Komunikator internetowy przeszedł drogę od najpopularniejszego narzędzia w swojej kategorii do niemal nieużywanej i całkowicie zapomnianej aplikacji. Kilkukrotna rewitalizacja marki skończyła się niepowodzeniem, ale obecny właściciel raz jeszcze spróbuje przywrócić świetność kultowego "słoneczka". Plany są ambitne, ale mam wrażenie, że wprowadzenie marki na poziom z czasów największej świetności jest zwyczajnie niemożliwe. Historia komunikatora Gadu-Gadu Komunikator internetowy Gadu-Gadu zadebiutował w 2000 roku. To produkt autorstwa programisty Łukasza Foltyna, który miał inspirować się podobnym narzędziem – ICQ. Oznacza to, że od powstania GG minęło ćwierć wieku. Żeby uzmysłowić, jakie to były czasy, wystarczy wskazać na kilka wydarzeń z tego...

Czytaj więcejDetails

Szokujące dane: 83% firm ryzykuje wyciek danych osobowych

autor Grzegorz Pospieszczyk
2025-03-21
0
walka z cyberprzestepstwami

Małe i Średnie Przedsiębiorstwa stają się coraz częstszym celem cyberataków. Wynika to z faktu, że wiele z nich przetwarza dużą liczbę danych osobowych, takich jak imię, nazwisko, numer PESEL, adres zamieszkania, czy informacje finansowe. Dla cyberprzestępców są one cennym łupem, a stosunkowo słabe zabezpieczenia, które w MŚP są codziennością, sprawiają, że ataki są łatwiejsze do przeprowadzenia. Zagrożenia cyberatakami w małych firmach Współczesne firmy, niezależnie od wielkości, często opierają swoją działalność na gromadzeniu i przetwarzaniu danych osobowych. Szczególnie w MŚP, gdzie często prowadzi się działalność z klientami indywidualnymi. Takie przedsiębiorstwa muszą gromadzić dane potrzebne do realizacji zamówień, fakturowania czy kontaktu z klientami. Badania Kaczmarski Inkaso pokazują, że aż 83% firm przechowuje te informacje w formie cyfrowej, co stawia je w obliczu poważnych zagrożeń. Połowa z tych firm korzysta wyłącznie z cyfrowych nośników, co zwiększa ryzyko wycieku danych w przypadku braku odpowiednich...

Czytaj więcejDetails

Polacy nie chcą elektryków, a do 2030 roku ma ich być 1,5 mln

autor Magdalena Grochocka
2025-03-19
0
elektryk

Dziś elektryki są już codziennością na drogach Europy Zachodniej, a w Norwegii stanowią zdecydowaną większość nowo rejestrowanych pojazdów. Tymczasem w Polsce ich udział w rynku wciąż jest marginalny. Mimo wprowadzania kolejnych programów dopłat i dynamicznego wzrostu liczby stacji ładowania, samochody elektryczne wciąż nie zdobyły serc polskich kierowców. Dlaczego elektromobilność w Polsce rozwija się wolniej niż w innych krajach Unii Europejskiej? Co stoi na przeszkodzie szerokiej adopcji elektryków i czy jest szansa na przełom w najbliższych latach? Aktualny stan rynku pojazdów elektrycznych w Polsce Rok 2024 przyniósł dalszy wzrost liczby samochodów elektrycznych na polskich drogach. Na koniec grudnia w kraju zarejestrowanych było 80 699 osobowych i użytkowych pojazdów w pełni elektrycznych (BEV), co oznacza przyrost o 24 223 sztuki w ciągu...

Czytaj więcejDetails

Czy DeepSeek jest bezpieczny?

autor Julia Mraczny
2025-03-04
0
technologia 2023

Nie da się ukryć, że w ostatnich latach sztuczna inteligencja zrewolucjonizowała większość sektorów od edukacji przez biznes aż po rozrywkę. Do niedawna zasługi za ten stan rzeczy można było przypisać ChatowiGPT, ale obecnie na rynku pojawił się nowy gracz – DeepSeek. Czym jest DeepSeek? DeepSeek (pełna nazwa: Hangzhou DeepSeek Artificial Intelligence Basic Technology Research Co., Ltd.) to chińska firma technologiczna specjalizująca się w rozwoju sztucznej inteligencji, z siedzibą w Hangzhou. Została założona w maju 2023 roku przez Lianga Wenfenga, absolwenta Uniwersytetu Zhejiang, który wcześniej współtworzył fundusz hedgingowy High-Flyer. High-Flyer jest właścicielem DeepSeek, jednak firma działa jako niezależne laboratorium badawcze. Pierwsze modele DeepSeek zostały wprowadzone na rynek w listopadzie 2023 roku, ale prawdziwy przełom nastąpił w styczniu 2025 roku wraz z...

Czytaj więcejDetails
Więcej

Rekomendowane.

to bardzo ważne dla firmy

Szkolenia zawodowe – sposób na związanie pracownika z firmą na lata

2022-07-07
nieruchomosc klucz

„Mieszkanie na Start” – czy ceny nieruchomości znowu pójdą w górę?

2024-04-09

Rankingi dla firm

Ranking kont firmowych Ranking faktoringu Ranking programów do fakturowania Ranking programów KSeF Ranking kont firmowych Ranking faktoringu Ranking kantor internetowy Ranking ubezpieczenie mieszkania Kredyty dla firm Ranking najlepszych leasingów Ranking najlepszych programów dla biur rachunkowych Ranking najlepszy programów do mailingu Ranking programów do fakturowania

Poszukujesz finansowania?

Porozmawiaj z ekspertem
z efaktor!

Portal.Faktura.pl

Najświeższe i najciekawsze wiadomości z zakresu finansów firmy, prawa, podatków i księgowości.

Znajdź nas tutaj:

Newsletter

Jako pierwszy, dowiesz się o ważnych wiadomościach i wydarzeniach bezpośrednio do Twojej skrzynki odbiorczej.

Gratulacje!

Pomyślnie dołączyłeś do naszej listy subskrybentów. Potwierdź proszę swój adres e-mail. Link jest już na Twojej poczcie. 

Kategorie

  • Alarm podatkowy
  • Bez kategorii
  • Biznes
  • Biznes pod lupą
  • Finanse
  • Player
  • Podatki
  • Poradnik przedsiębiorcy
  • Prawo
  • Technologia
  • Zadbaj o swój portfel
Współpraca

Najciekawsze

cyberatak haker

Cyberatak na Fakturownia.pl. Firma potwierdza wyciek danych, KSeF bez naruszenia

2026-09-30
polski sejm

Rząd przyjął budżet na 2027 rok. Prawie 978 mld zł wydatków i 282,6 mld zł deficytu

2026-09-29
  • Polityka prywatności
  • Regulamin usługi newsletter
  • Regulamin korzystania z serwisu

© 2026 - Najświeższe informacje ze świata finansów i biznesu by Faktura.pl
Projekt i realizacja Digital Daniel Król

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In

No Result
View All Result
  • Biznes
  • Podatki
    • KSeF Pytania i Odpowiedzi
  • Finanse
    • Faktoring dla transportu
  • Prawo
  • Ranking faktoringu – TOP 10 Ofert Faktoringu – Wrzesień 2026
  • Technologia

© 2026 - Najświeższe informacje ze świata finansów i biznesu by Faktura.pl
Projekt i realizacja Digital Daniel Król

Not enough quota to unlock this post
Unlock left : 0
Are you sure want to cancel subscription?