Компания Fakturownia, которая поставляет системы для бухгалтерского учета, стала жертвой кибератаки, сообщил во вторник в твиттере вице-премьер и министр цифровизации Кшиштоф Гавковский.
«В связи с информацией об утечке данных из компании Fakturownia.pl сообщаем, что этот инцидент не касается данных, содержащихся в Национальной системе электронных счетов-фактур (KSeF). На основании проведенной проверки не выявлено ни нарушения правил безопасности системы, ни утечки данных, находящихся в нашем распоряжении», — сообщило министерство.
В ведомстве подчеркнули, что KSeF находится под постоянным контролем, а специалисты непрерывно анализируют все возможные угрозы безопасности системы.
🟣 Что известно?
Атака произошла в понедельник, но польские СМИ стали писать о ней во вторник-среду.
Как сообщает Gazeta.pl, злоумышленник мог получить доступ к:
🔹данным учетных записей компаний и пользователей, включая хеши паролей;
🔹токенам сессий, API и интеграций, генерируемым на стороне Fakturownia;
🔹данным банковских счетов и платежей;
🔹данным всех контрагентов клиентов и частично — данным из счетов-фактур;
🔹системным ключам и паролям приложения.
«После обнаружения инцидента мы заблокировали доступ неавторизованному лицу, начали замену ключей и паролей и запустили новые серверы Fakturownia. Вместе с внешними специалистами по безопасности мы продолжаем анализировать ситуацию», — говорится в сообщении компании.
Компания добавила, что утечка не затронула системы, интегрированные с Fakturownia. В безопасности также остались данные платежных карт и счета-фактуры, выставленные после 2023 года. Кроме того, никакие данные не были удалены.
Портал о кибербезопасности Zaufana Trzecia Strona считает, что за атакой стоит тот же человек (или группа лиц), который ранее взломал системы MyDr, Medyc и Enel-Med.
🟣 Что стоит сделать?
Fakturownia рекомендует защитить свою учетную запись следующим образом:
🔹изменить пароль от аккаунта Fakturownia;
🔹изменить пароль от электронной почты, связанной с аккаунтом Fakturownia, а также в других сервисах, где используется тот же пароль;
🔹включить двухфакторную аутентификацию;
🔹проверить настройки аккаунта — в особенности номер банковского счета, указываемый в счетах-фактурах, и список пользователей, имеющих доступ к аккаунту.
Кроме того, платформа призывает сохранять бдительность в случае получения электронных писем, SMS или телефонных звонков якобы от банков, ужондов, курьерских компаний, Fakturownia или контрагентов. В действительности за ними могут стоять мошенники.
☝️ Сообщать о подозрительных сообщениях можно через контактную форму Fakturownia, выбрав в поле «Тема вопроса» пункт «Подозрение на мошенничество». Подозрительные SMS также можно бесплатно пересылать в CERT Polska на номер
8080.