Incydent – Fakturownia.pl

KOMUNIKAT BEZPIECZEŃSTWA

Ważna informacja dla Klientów i Kontrahentów dotycząca naruszenia ochrony danych osobowych u podwykonawcy (Fakturownia.pl)

Data publikacji: 3 października 2026 r.

Działając jako Administrator Danych Osobowych, na podstawie art. 34 ust. 1 i ust. 3 lit. c Rozporządzenia RODO, niniejszym informujemy o wystąpieniu naruszenia bezpieczeństwa danych osobowych, które miało miejsce u naszego podwykonawcy – dostawcy systemu fakturowego Fakturownia.pl (operator: Radgost Sp. z o.o.).

W trosce o bezpieczeństwo Państwa informacji oraz w celu minimalizacji potencjalnych ryzyk, przedstawiamy kluczowe szczegółowe informacje o zdarzeniu oraz zalecenia dotyczące ochrony.

1. Co się stało?

Zostaliśmy oficjalnie poinformowani przez firmę Radgost Sp. z o.o., że pod koniec września 2026 roku doszło do cyberataku na systemy serwisu Fakturownia.pl. Nieuprawniona osoba trzecia uzyskała dostęp do produkcyjnej bazy danych i dokonała jej skopiowania. Sprawa jest obecnie badana przez powołane do tego organy, w tym CERT Polska oraz Centralne Biuro Zwalczania Cyberprzestępczości.

Więcej na oficjalnej stronie dostawcy: https://fakturownia.pl/incydent

2. Jakie dane uległy naruszeniu?

Ponieważ nasza firma korzysta z systemu Fakturownia.pl do dokumentowania sprzedaży i obsługi rozliczeń, incydent ten może dotyczyć danych naszych Klientów oraz Dostawców, których profile znajdowały się w systemie przed dniem 16 października 2024 r. Naruszenie może obejmować następujące kategorie danych:

• Nazwa firmy / imię i nazwisko,

• Numer NIP,

• Adres rejestrowy lub korespondencyjny,

• Adres e-mail (wykorzystywany przez nas do wysyłki faktur),

• Informacje o kwotach transakcji (kwoty netto, VAT, brutto).

Ważne: Wyciek NIE obejmuje Państwa haseł do bankowości, danych kart płatniczych ani certyfikatów systemu KSeF (Krajowego Systemu e-Faktur) – systemy te pozostają w pełni bezpieczne.

3. Jakie są potencjalne ryzyka dla Państwa?

Głównym zagrożeniem wynikającym z zaistniałej sytuacji jest tzw. phishing ukierunkowany (spear phishing). Cyberprzestępcy, znając relacje biznesowe między naszą firmą a Państwem, mogą próbować podszyć się pod nas i wysyłać fałszywą korespondencję e-mail (np. nieprawdziwe wezwania do zapłaty, korekty lub faktury proforma) z podmienionym numerem konta bankowego.

Na dzień publikacji nie posiadamy informacji wskazujących, że dane naszych klientów zostały wykorzystane w sposób nieuprawniony lub zostały publicznie ujawnione. Komunikat ma charakter prewencyjny i wynika z obowiązku zachowania transparentności wobec naszych klientów.

4. Jakie środki zaradcze podjęliśmy?

Niezwłocznie po otrzymaniu informacji o incydencie podjęliśmy kroki w celu zabezpieczenia naszych operacji:

• Dokonaliśmy natychmiastowej zmiany haseł dostępowych do platformy fakturowej oraz powiązanych skrzynek e-mail i wdrożyliśmy dodatkowe zabezpieczenia.

• Zweryfikowaliśmy szablony dokumentów – nasz oficjalny numer konta bankowego podawany na fakturach NIE uległ zmianie.

• Zgodnie z przepisami prawa, incydent został formalnie zgłoszony do Prezesa Urzędu Ochrony Danych Osobowych (UODO).

5. Rekomendacje dla Państwa (Jak się chronić?)

Apelujemy o zachowanie szczególnej ostrożności podczas obsługi korespondencji księgowej:

1. Weryfikuj numer konta: Przed wykonaniem każdego przelewu na naszą rzecz prosimy upewnić się, że numer konta na fakturze jest zgodny z dotychczasowym lub zweryfikować go na oficjalnej Białej Liście Podatników VAT Ministerstwa Finansów.

2. Potwierdź telefonicznie: W przypadku otrzymania jakiejkolwiek nietypowej wiadomości, prośby o dopłatę lub informacji o „zmianie konta bankowego do rozliczeń”, prosimy o bezwzględny kontakt telefoniczny z naszym biurem przed zleceniem płatności.

3. Zgłaszaj podejrzane maile: Jeśli otrzymają Państwo wiadomość budzącą wątpliwości, prosimy o jej niezwłoczne zgłoszenie do nas.

W związku z incydentem w systemie Fakturownia.pl informujemy, że nie zmieniamy naszych numerów kont bankowych. Prosimy o uważną weryfikację wszelkich faktur i nieprzypisywanie wpłat na inne rachunki bez kontaktu telefonicznego”.

W razie pytań lub wątpliwości dotyczących ochrony Państwa danych osobowych, pozostajemy do dyspozycji pod adresem e-mail: hello@innova.uno lub telefonicznie pod numerem: 509601911.

Udostępnij

Opublikowano w

Autor

Inne posty

Komentarze