Atac cibernetic asupra unui serviciu de facturare din Polonia: datele a 600.000 de clienți, potențial compromise
Fakturownia, unul dintre cele mai utilizate servicii de facturare din Polonia, a anunțat că a identificat un atac cibernetic care a vizat serverele sale. Compania a precizat că o persoană neautorizată a obținut acces la sistemele informatice, iar datele conturilor de utilizator, informațiile despre contractori și documentele stocate ar fi putut fi compromise.
Incidentul a fost descoperit luni, iar accesul neautorizat a fost blocat după identificare. Compania a anunțat că au fost luate măsuri de urgență pentru securizarea infrastructurii și că nu au fost șterse date din sistemele sale.
Amploarea potențială a incidentului
Fakturownia are peste 600.000 de clienți în Polonia și în alte țări, ceea ce face ca amploarea potențială a incidentului să fie semnificativă. Potrivit companiei, atacul ar putea afecta datele conturilor tuturor utilizatorilor, precum și facturile emise înainte de anul 2023.
Printre informațiile care ar fi putut ajunge în posesia atacatorilor se numără date referitoare la conturi bancare și plăți. Compania nu a confirmat însă că toate aceste informații au fost accesate, ci a avertizat că ele ar fi putut fi compromise în urma atacului.
Autoritățile au fost sesizate
După identificarea atacului, Fakturownia a anunțat autoritățile poloneze, inclusiv Biroul Central pentru Combaterea Criminalității Cibernetice. Compania a apelat și la specialiști externi în securitate cibernetică pentru a analiza incidentul și amploarea acestuia.
Fakturownia a început implementarea unor măsuri de urgență, inclusiv lansarea unor servere noi, pentru a consolida securitatea infrastructurii. Compania a subliniat că incidentul nu a afectat sistemele integrate cu Sistemul Național de Facturare Electronică din Polonia.
Reacția oficialităților poloneze
Ministrul polonez al Digitalizării, Krzysztof Gawkowski, a anunțat că autoritățile lucrează pentru stabilirea circumstanțelor în care s-a produs atacul. Oficialul a subliniat că firmele din sectorul privat trebuie să își intensifice investițiile și eforturile pentru protejarea sistemelor informatice.
Gawkowski a precizat că instituțiile și serviciile statului sunt disponibile permanent pentru sprijinirea companiilor afectate de incidente informatice. Ministrul a adăugat că autorii atacului sunt căutați și că aceștia vor suporta consecințe severe.
Contextul incidentelor cibernetice din Polonia
Atacul asupra Fakturownia are loc într-o perioadă în care Polonia s-a confruntat cu mai multe incidente informatice. În ultimele săptămâni, date medicale aparținând unui număr foarte mare de polonezi au fost divulgate în urma unor atacuri cibernetice.
În ultimii ani, instituții și companii din Polonia și din alte state europene au devenit ținta unor atacuri informatice. Unele dintre aceste incidente au fost atribuite de oficiali unor actori susținuți de Rusia, în contextul acuzațiilor privind operațiuni de război hibrid împotriva statelor europene. Moscova a respins astfel de acuzații.
În ianuarie, oficiali polonezi au afirmat că Rusia s-ar afla probabil în spatele unor tentative de atac asupra unor infrastructuri energetice din Polonia. Alte atacuri informatice au vizat servicii de plăți digitale și au dus la divulgarea datelor de autentificare ale clienților unei agenții de turism.