Jak można zarobić na atakowaniu prywatnych firm i kradzieży danych dotyczących fakturowania
- Wysłane przez Autor: Kajetan Kubicz
- Kategorie KSEF
- Data 30 wrzesień 2026
Cyberatak na Fakturownia.pl i obawy przed wyciekami danych z KSeF
Wczoraj portal poinformował swoich użytkowników o uaktualnieniu kluczy API.
Niestety jednak wprost o ataku i kradzieży danych nie wspomnieli, tylko o incydencie, w związku z którym osoba nieuprawniona miała wgląd w dane z kont.
Zapewniali jednak, że nie dotyczyło to danych KSeF. Jak jednak rozniosło się po mediach - wyciek objął faktury sprzed 2023 r., a sam dostęp objął m.in. dane o kontach firmowych i ich kontrahentów, w tym o rachunkach bankowych oraz płatnościach, skrótach haseł, toneków sesji i API po stronie fakturowni, czy kluczy i haseł systemowych aplikacji.
Wszystko jest jednak jeszcze w toku analiz. Jednocześnie jak przekazał Krzysztof Gawkowski na platformie X, Fakturownia przekazała incydent do CERT i współpracuje z właściwymi i służbami, a "Sprawcy są ścigani i poniosą surowe konsekwencje".
Podobno to Ci sami sprawcy, którzy stoją za wyciekiem danych ok. 19 mln Polaków z systemów firmy MyDr oraz danych 5 mln Polaków z aplikacji Medyc od firmy Qbusoft.
A więc tylko czekać na odpłatne ujawnianie kto z kim i na jakie kwoty współpracuje by robić kolejne zmowy cenowe i naruszenia konkurencji - jak w przypadku niedawnego ukarania hurtowników farmaceutyków (m.in. Neuca, czy Farmacol). Ja przynajmniej tak bym "marketingowo" chciał to obchnąć. Coś trzeba w końcu na tym ataku zarobić!
Autor: Kajetan Kubicz
