Fakturownia, care se numără printre cele mai populare platforme de facturare din Polonia, a declarat marți că a descoperit atacul informatic în cursul zilei de luni.
Potrivit sursei menționate, firma afirmă că accesul nepermis a fost oprit imediat după detectarea evenimentului, iar acțiuni urgente au fost întreprinse pentru protejarea infrastructurii.
Ce informații ar fi putut fi afectate
Conform declarațiilor firmei, evenimentul ar putea avea impact asupra informațiilor din conturile tuturor utilizatorilor, incluzând și facturile emise anterior în 2023.
Având peste 600.000 de clienți din Polonia și din străinătate, portata posibilă a evenimentului este considerabilă. Fakturownia a menționat că intrarea neautorizată ar fi vizat datele conturilor, detaliile despre colaboratori și alte fișiere păstrate pe serverele proprii.
Printre detaliile care ar fi putut fi preluate de atacatori se regăsesc și informații legate de conturi bancare și tranzacții. Totuși, firma nu a confirmat că toate aceste date au fost efectiv consultate, ci a avertizat că ar fi putut fi expuse în urma atacului.
Fakturownia a informat că nicio informație nu a fost eliminată din sistemele IT.
Compania a anunțat autoritățile
După descoperirea incidentului, Fakturownia a informat autoritățile din Polonia, printre care și Biroul Central pentru Combaterea Criminalității Cibernetice (CBZC). De asemenea, a solicitat sprijinul unor experți independenți în securitate IT pentru a evalua evenimentul și repercusiunile sale.
Firma a demarat aplicarea unor măsuri imediate, inclusiv punerea în funcțiune a unor servere noi, pentru a întări protecția infrastructurii.
Compania a insistat că evenimentul nu a afectat platformele conectate la Sistemul Național de Facturare Electronică din Polonia (KSeF), infrastructura guvernamentală de facturare electronică.
Ministrul Digitalizării din Polonia promite repercusiuni pentru atacul cibernetic
Krzysztof Gawkowski, ministrul polonez al Digitalizării, a declarat că autoritățile cercetează împrejurările în care s-a produs incidentul.
„Acesta reprezintă un nou incident care implică o companie privată”, a transmis demnitarul, subliniind că întreprinderile din sectorul privat trebuie să-și mărească investițiile și eforturile pentru protejarea sistemelor informatice.
Gawkowski a menționat că instituțiile și serviciile publice sunt disponibile neîntrerupt pentru a ajuta firmele afectate de incidente informatice. Ministrul a completat că vinovații sunt căutați și vor trebui să răspundă cu „consecințe severe”.
Evenimentul survine după alte vulnerabilități de securitate
Atacul asupra Fakturownia survine într-un interval în care Polonia a înregistrat mai multe incidente informatice. În ultimele săptămâni, date medicale aparținând unui număr foarte mare de cetățeni polonezi au fost făcute publice în urma unor atacuri cibernetice.
În ultimii ani, instituții și firme din Polonia și din alte țări europene au devenit ținte ale unor atacuri informatice. Unii oficiali au atribuit parte din aceste incidente unor entități sprijinite de Rusia, în contextul acuzațiilor de război hibrid împotriva statelor europene. Moscova a negat astfel de acuzații.
În luna ianuarie, oficiali polonezi au afirmat că Rusia se află cel mai probabil în spatele unor tentative de atac asupra unor infrastructuri energetice din Polonia. Alte incidente informatice au vizat servicii de plăți digitale și au condus la divulgarea datelor de autentificare ale clienților unei agenții de turism.

