Gigantyczny wyciek! Dane wszystkich kont przejęte, firmom grożą kary od UODO

Niebezpieczny wyciek danych sparaliżował tysiące polskich przedsiębiorców. Serwis Fakturownia padł ofiarą ataku, w wyniku którego hakerzy przejęli poufne dane wszystkich kont, w tym numery rachunków, kwoty faktur i klucze API. Teraz firmom grożą surowe kary finansowe, jeśli natychmiast nie poinformują o sprawie UODO. Sprawdź, co musisz zrobić.

Dodaj nas do preferowanych źródeł w Google
Dodaj

haker na tle ściany z ekranami
Obraz poglądowy, wygenerowany przy pomocy AI.

Atak w noc z 27 na 28 września. Co dokładnie wpadło w ręce hakerów?

W nocy z 27 na 28 września doszło do nieuprawnionego dostępu do systemów popularnego serwisu Fakturownia. Sprawca skopiował bazę danych obejmującą wszystkie konta klientów platformy. Wyciek potwierdzono oficjalnie 1 października. W ręce przestępców trafiły m.in. dane firmowe, numery rachunków bankowych, kwoty na fakturach, hashe haseł, klucze API, a w wielu przypadkach również pełna treść dokumentów księgowych.

Zaistniała sytuacja stawia przedsiębiorców w trudnym położeniu prawnym. Każda firma korzystająca z serwisu musi samodzielnie ocenić, czy wyciek objął przetwarzane przez nią dane osobowe. Zgodnie z przepisami RODO na zgłoszenie incydentu do Urzędu Ochrony Danych Osobowych (UODO) jest z reguły 72 godziny od momentu wykrycia wycieku. Przekroczenie tego terminu wymaga pociągnięcia do wyjaśnień, a UODO nakładał już wielokrotnie kary finansowe za brak lub spóźnienie w zgłoszeniu naruszenia.

Ostrzeżenie kontrahentów i ryzyko oszustw. Zagrożenie na Woli, Mokotowie i w Śródmieściu

Jeśli przejęte dane stanowią wysokie ryzyko dla praw i wolności kontrahentów (np. osób fizycznych prowadzących działalność), firma ma obowiązek osobiście powiadomić poszkodowane osoby. Eksperci ds. cyberbezpieczeństwa ostrzegają przed nadchodzącą falą niezwykle przekonujących oszustw. Znając prawdziwe kwoty, daty i szczegóły transakcji, hakerzy mogą generować fałszywe wezwania do zapłaty, które będą do złudzenia przypominać autentyczną korespondencję biznesową.

Wyciek dotyka tysiące spółek, biur rachunkowych i startupów zlokalizowanych w stołecznych centrach biznesowych. W warszawskich zagłębiach biurowych na Woli, Mokotowie oraz w Śródmieściu obsługa księgowa opierała się w dużej mierze na integracjach API Fakturowni.

Przedsiębiorcy z Mokotowa, Woli i Śródmieścia muszą natychmiast zmienić hasła dostępu, wygenerować nowe klucze API oraz przestrzec działy finansowe przed podejrzanymi zmianami numerów kont bankowych na fakturach od dostawców.

Jak krok po kroku zabezpieczyć firmę po wycieku w Fakturowni

Zobacz zestaw najważniejszych działań i wymogów prawnych po incydencie:

  • Przeprowadź analizę ryzyka danych – ustal, jakie dane osobowe i faktury Twoich klientów znalazły się w bazie.
  • Zgłoś naruszenie do UODO w ciągu 72 godzin – niedopełnienie obowiązku grozi dotkliwymi karami finansowymi.
  • Powiadom kontrahentów przy wysokim ryzyku – ostrzeż klientów, jeśli ich dane osobowe i numery kont wyciekły.
  • Zmień hasła i wygeneruj nowe klucze API – natychmiast odetnij potencjalny dostęp do zewnętrznych integracji.
  • Weryfikuj telefonicznie prośby o zmianę konta – uważaj na fałszywe faktury podszywające się pod realne transakcje.

 

Źródło: rp

Obserwuj nas w Google News
Obserwuj
Capital Media S.C. ul. Grzybowska 87, 00-844 Warszawa
Kontakt z redakcją: Kontakt@warszawawpigulce.pl