Serviciul polonez de facturare Fakturownia a raportat un atac cibernetic care ar putea afecta sute de mii de clienți. Compania a identificat incidentul luni, anunțând marți că o persoană neautorizată a reușit să obțină acces la serverele sale. Această breșă de securitate pune sub semnul întrebării integritatea datelor conturilor de utilizator, a contractorilor și a documentelor stocate în sistemul de facturare.
Amploarea incidentului este considerată semnificativă, având în vedere că Fakturownia are peste 600.000 de clienți în Polonia și în alte țări. Datele care ar putea fi compromise includ informații despre conturile tuturor utilizatorilor, precum și facturile emise înainte de anul 2023. Printre elementele expuse se numără și date referitoare la plăți sau detalii despre conturi bancare, deși compania a subliniat că nu a confirmat certitatea accesării tuturor acestor informații.
În urma descoperirii atacului, Fakturownia a blocat accesul neautorizat și a implementat măsuri de urgență pentru securizarea infrastructurii, inclusiv lansarea unor servere noi. Compania a sesizat autoritățile poloneze, inclusiv Biroul Central pentru Combaterea Criminalității Cibernetice (CBZC), și a apelat la specialiști externi în securitate cibernetică pentru a analiza amploarea breșei. Favurownia a precizat totodată că incidentul nu a afectat sistemele integrate cu Sistemul Național de Facturare Electronică din Polonia (KSeF).
Ministrul Digitalizării din Polonia, Krzysztof Gawkowski, a declarat că autoritățile lucrează pentru stabilirea circumstanțelor atacului și a promis consecințe severe pentru autorii acestuia. Oficialul a subliniat că firmele din sectorul privat trebuie să își intensifice investițiile în protejarea sistemelor informatice. Gawkowski a menționat că instituțiile statului sunt disponibile permanent pentru a oferi sprijin companiilor care se confruntă cu astfel de incidente informatice de amploare.
Acest incident survine într-un context de creștere a riscurilor informatice în Polonia, unde au fost raportate recent și divulgări de date medicale. În ultimii ani, diverse companii și instituții europene au fost ținta unor atacuri care au fost, în unele cazuri, atribuite unor actori susținuți de Rusia. Oficialii polonezi au raportat anterior tentative de atac asupra infrastructurilor energetice și asupra serviciilor de plăți digitale, în contextul acuzațiilor de război hibrid.
Securitatea cibernetică a companiilor private rămâne un punct critic în cadrul economiei digitale, unde breșele pot compromite fluxurile de plăți și datele fiscale. În Europa, atacurile informatice sunt monitorizate constant de autoritățile naționale, deoarece acestea pot afecta nu doar entitățile private, ci și stabilitatea sistemelor de facturare guvernamentale și a infrastructurii critice de date.