Serviciul de facturare Fakturownia a raportat marți identificarea unui atac cibernetic survenit luni, care ar putea compromite datele a peste 600.000 de clienți. Compania, care operează în Polonia și în alte țări, a anunțat că a reușit să blocheze accesul neautorizat imediat după descoperirea incidentului. Pentru a securiza infrastructura, echipa tehnică a implementat măsuri de urgență, inclusiv lansarea unor servere noi, menționând totodată că nicio dată nu a fost ștearsă din sistemele sale.
Incidentul vizează datele conturilor tuturor utilizatorilor platformei, precum și documentele aferente facturilor emise înainte de anul 2023. Printre informațiile care ar fi putut fi accesate de atacatori se numără date referitoare la conturi bancare, detalii despre plăți și informații despre contractori. Deși amploarea este semnificativă, Fakturownia a precizat că nu poate confirma cu certitudine că toate aceste date au fost efectiv accesate, ci doar că există riscul de compromitere a acestora.
După detectarea breșei, compania a notificat autoritățile poloneze, inclusiv Biroul Central pentru Combaterea Criminalității Cibernetice (CBZC). Pentru a analiza exact amploarea atacului, Fakturownia a apelat la specialiști externi în securitate cibernetică. Un aspect important menționat de companie este că incidentul nu a afectat sistemele integrate cu Sistemul Național de Facturare Electronică din Polonia, platforma guvernamentală destinată facturării electronice, rămânând acestea intacte.
Ministrul polonez al Digitalizării, Krzysztof Gawkowski, a declarat că autoritățile lucrează pentru stabilirea circumstanțelor atacului și a subliniat că firmele private trebuie să își intensifice investițiile în protecția sistemelor informatice. Oficialul a adăugat că instituțiile statului sunt disponibile pentru sprijin și că autorii atacului vor suporta consecințe severe. Acesta a menționat că incidentul este un alt exemplu de atac asupra unei companii private care necesită o protecție sporită.
Atacul asupra Fakturownia intervine într-o perioadă de instabilitate digitală în Polonia, unde date medicale ale multor cetățeni au fost divulgate recent în urma unor atacuri. În ultimii ani, diverse companii și instituții europene au fost ținte ale unor operațiuni informatice, unele fiind atribuite de oficiali unor actori susținuți de Rusia în contextul războiului hibrid. Moscova a respins însă aceste acuzații, în timp ce Polonia a raportat tentative de atac asupra infrastructurii energetice și a serviciilor de plăți digitale.