Cyberatak na system księgowy
Fakturownia, firma dostarczająca systemy księgowe, poinformowała o cyberataku, do którego doszło w poniedziałek. Jak przekazano, osoba nieuprawniona miała wgląd w dane kont użytkowników, dane kontrahentów oraz dokumenty wygenerowane za pośrednictwem systemu. Sprawa została zgłoszona do zespołu reagowania na incydenty bezpieczeństwa komputerowego CERT Polska, działającego w strukturach Państwowego Instytutu Badawczego NASK.
Do sprawy odniósł się minister cyfryzacji Krzysztof Gawkowski. Podkreślił, że odpowiednie służby zareagowały natychmiast, a okoliczności incydentu są wyjaśniane. Zaznaczył również, że sprawcy są ścigani i mają ponieść surowe konsekwencje.
Jakie dane mogły zostać ujawnione
Z komunikatu firmy wynika, że atakujący wykorzystał lukę w systemie. W efekcie mógł uzyskać dostęp nie tylko do podstawowych danych kont, ale także do bardziej wrażliwych informacji, w tym rachunków bankowych, danych o płatnościach oraz kluczy i haseł systemowych klientów.
Jednocześnie firma zapewniła, że nie wyciekły dane przechowywane w ramach integracji i dodatków, w tym certyfikaty związane z Krajowym Systemem e-Faktur. Fakturownia poinformowała też, że sytuacja jest nadal analizowana wspólnie z zewnętrznymi specjalistami do spraw bezpieczeństwa.
Co powinni zrobić użytkownicy
Najważniejsze zalecenie dla klientów jest jednoznaczne: należy jak najszybciej zmienić hasło do konta Fakturowni oraz do powiązanego z nim adresu e-mail. Firma rekomenduje także włączenie dwustopniowej weryfikacji i sprawdzenie ustawień konta, aby upewnić się, że nie zostały one zmienione przez osoby nieuprawnione.
To podstawowe kroki, które mogą ograniczyć ryzyko przejęcia dostępu do kolejnych usług. Szczególną ostrożność powinny zachować osoby, które używały podobnych lub identycznych haseł także w innych systemach.
Uwaga na podszywanie się pod bank, urząd i firmę
Fakturownia ostrzegła, że w najbliższym czasie użytkownicy mogą otrzymywać fałszywe wiadomości lub telefony od osób podszywających się pod banki, urzędy, firmy kurierskie, samą Fakturownię albo kontrahentów. Tego rodzaju próby oszustwa często bazują na presji czasu i nakłanianiu do natychmiastowego działania.
Firma apeluje, by nikomu nie przekazywać haseł, kodów weryfikacyjnych, kodów BLIK ani danych karty płatniczej. Każdą podejrzaną wiadomość warto traktować z dużą ostrożnością i zgłaszać odpowiednim służbom lub przez formularze kontaktowe.
Sygnał ostrzegawczy dla firm
Incydent z Fakturownią to kolejny przykład pokazujący, że zagrożenia cyfrowe dotyczą nie tylko instytucji publicznych, ale również sektora prywatnego. Według ministra cyfryzacji firmy muszą zwiększać nakłady i wysiłki na rzecz ochrony cyberbezpieczeństwa, bo skutki podobnych ataków mogą dotknąć zarówno przedsiębiorstwa, jak i ich klientów.
W praktyce oznacza to konieczność regularnego wzmacniania zabezpieczeń, szybkiego reagowania na luki i edukowania użytkowników. W takich sytuacjach liczy się nie tylko technologia, ale również czujność samych klientów, którzy powinni natychmiast wdrażać zalecane środki ostrożności.
Źródło: Polsat news wszystko.

























Napisz komentarz
Komentarze