Z ostatniej chwili
Wycieki danych i cyberataki w Polsce 2026. Fakturownia, dane medyczne i podatności
Wycieki danych i cyberataki w Polsce 2026. Fakturownia, dane medyczne i podatności

Wycieki danych i cyberataki w Polsce 2026. Fakturownia, dane medyczne i podatności


Jeżeli ktoś jeszcze uważał, że cyberbezpieczeństwo to temat głównie dla informatyków siedzących przy trzech monitorach i pijących ósmą kawę dnia, to wrzesień i początek października 2026 roku postanowiły tę teorię bardzo szybko obalić.

W ostatnich tygodniach mieliśmy kolejne wycieki danych, ataki hakerskie, podatności w popularnym oprogramowaniu oraz problemy związane z prywatnością użytkowników. A kiedy wszystko połączymy w jedną historię, obraz robi się naprawdę ciekawy.

Były dane medyczne, dane przedsiębiorców, faktury, rachunki bankowe, hasła, podatności w oprogramowaniu, a nawet Windows 11, który najwyraźniej też chciałby wiedzieć o nas trochę więcej, niż moglibyśmy się spodziewać.

Krótko mówiąc: cyberprzestępcy nie mają urlopu.

Fakturownia – jeden z najważniejszych incydentów ostatnich dni

Pod koniec września szczególnie głośno zrobiło się o ataku na Fakturownię. Początkowe informacje były jeszcze dość ogólne, ale sytuacja szybko zaczęła się zmieniać.

Już pierwsze doniesienia o ataku na Fakturownię i możliwym wycieku danych setek tysięcy przedsiębiorców pokazały, że nie jest to zwykła awaria systemu.

Jeszcze ważniejsze okazały się późniejsze informacje. Oficjalny komunikat Fakturowni dotyczący incydentu został następnie rozszerzony o szczegółowe informacje dotyczące zakresu pobranych danych.

Według aktualnego komunikatu 28 września 2026 roku wykryto naruszenie ochrony danych osobowych. Osoba nieuprawniona uzyskała dostęp do systemów Fakturowni i skopiowała dużą część bazy danych na własne serwery.

Nieuprawniony dostęp miał trwać od 27 września około godziny 3:20 do 28 września około godziny 17:45.

I tutaj pojawia się najważniejsza aktualizacja:

Incydent dotyczy każdego konta w Fakturowni.

Nie oznacza to jednak, że z każdego konta pobrano dokładnie taki sam zestaw informacji. Zakres danych zależy między innymi od rodzaju danych przechowywanych na konkretnym koncie oraz ich daty.

Co dokładnie mogło trafić w ręce cyberprzestępców?

Lista jest niestety znacznie ciekawsza niż klasyczne „wyciekły adres e-mail i imię”.

Według aktualizacji komunikatu bezpieczeństwa Fakturowni pobrane mogły zostać między innymi dane firm i użytkowników, takie jak nazwa firmy, NIP, adres, imiona i nazwiska, adresy e-mail, numery telefonów oraz identyfikatory kont.

W określonych przypadkach zakres obejmował również dane działów, nazwy banków, numery rachunków, IBAN oraz SWIFT.

Cyberprzestępcy mogli także uzyskać dostęp do zaszyfrowanych haseł użytkowników. Fakturownia podkreśla, że hasła nie były przechowywane w postaci jawnej.

To jednak nie koniec.

W zależności od daty mogły zostać pobrane również dane znajdujące się na fakturach, informacje o płatnościach, dane produktów i cenników, dokumenty magazynowe, dane zaimportowane z plików oraz informacje dotyczące załączników.

Właśnie dlatego analizy dotyczące wycieku w Fakturowni zwracają uwagę na znacznie szerszy problem niż tylko bezpieczeństwo samego konta użytkownika.

Jeżeli ktoś przejął dane kontrahentów, faktur i płatności, może uzyskać bardzo dokładny obraz działalności firmy.

A to dla oszusta jest trochę jak znalezienie instrukcji obsługi przedsiębiorstwa wraz z numerem telefonu do księgowej.

Fakturownia zareagowała na incydent

Po wykryciu ataku Fakturownia zablokowała dostęp atakującego, rozpoczęła zmianę kluczy aplikacji i haseł usług, uruchomiła nowe serwery oraz dezaktywowała wykradzione klucze.

Firma przeprowadziła również wymianę tokenów API oraz dodatkowo zabezpieczyła generator plików PDF.

Incydent został zgłoszony między innymi do CERT Polska, Policji oraz Prezesa Urzędu Ochrony Danych Osobowych.

Warto również sprawdzić oficjalne informacje Fakturowni dotyczące bezpieczeństwa, ponieważ firma publikuje tam aktualizacje związane z incydentem oraz zalecenia dla użytkowników.

Największym problemem może być teraz phishing

Sam wyciek danych to jedno. Drugim problemem może być to, co wydarzy się później.

Jeżeli oszust wie, że dana firma korzysta z Fakturowni, zna jej nazwę, NIP, adres, numer telefonu, a potencjalnie także dane dotyczące faktur czy płatności, może przygotować wiadomość wyglądającą niezwykle wiarygodnie.

Na przykład:

„W związku z incydentem bezpieczeństwa prosimy o pilną zmianę hasła”.

Brzmi znajomo?

No właśnie.

Problem polega na tym, że tym razem wiadomość może zawierać prawdziwe informacje o firmie, dzięki czemu będzie znacznie trudniejsza do rozpoznania.

Dlatego warto przeczytać również zalecenia dotyczące bezpiecznego korzystania z Fakturowni i zachować szczególną ostrożność wobec wiadomości dotyczących zmiany rachunków bankowych, haseł czy pilnych płatności.

KSeF nie został objęty tym incydentem

Wokół sprawy szybko pojawiło się również pytanie o KSeF.

Trzeba tutaj bardzo wyraźnie rozdzielić dwie rzeczy.

Atak na Fakturownię nie oznacza automatycznie ataku na Krajowy System e-Faktur.

W szczególności Fakturownia poinformowała, że certyfikaty KSeF nie zostały pobrane, a dane logowania do banków oraz dane kart płatniczych również nie były objęte wyciekiem, ponieważ Fakturownia ich nie przechowuje.

Dlatego zamiast internetowego „wszyscy wszystko stracili”, warto czytać dokładnie komunikaty i sprawdzać, jakiego rodzaju dane rzeczywiście zostały naruszone.

29 września – CERT Polska pokazuje, że problem jest większy

Jakby tego wszystkiego było mało, 29 września CERT Polska opublikował informacje o kolejnych podatnościach.

Pierwsza dotyczyła Ghostscript.

CERT Polska opisał podatność CVE-2026-19547 w Ghostscript, dotyczącą wersji wcześniejszych niż 10.08.0.

Problem dotyczy systemu Windows i może prowadzić do eskalacji uprawnień. Podatność wykorzystuje przewidywalne ścieżki wyszukiwania plików zasobów PostScript.

W praktyce najważniejsza wiadomość dla użytkownika jest bardzo prosta:

jeżeli korzystasz z Ghostscript, sprawdź wersję i zaktualizuj ją do 10.08.0 lub nowszej.

Bo aktualizacja oprogramowania może nie wyglądać spektakularnie, ale często jest znacznie tańsza niż późniejsze tłumaczenie zarządowi, dlaczego ktoś uruchomił kod na firmowym serwerze.

Das U-Boot – podatność, której większość użytkowników nawet nie zauważy

Tego samego dnia CERT Polska poinformował również o podatności CVE-2026-15390 w oprogramowaniu Das U-Boot.

W komunikacie CERT Polska dotyczącym Das U-Boot wskazano podatność typu out-of-bounds write.

Problem dotyczy określonej konfiguracji z włączonym parametrem CONFIG_IP_DEFRAG=y. Atakujący, który jest w stanie dostarczać fragmentowany ruch IP, może w określonych warunkach doprowadzić do wykonania dowolnego kodu.

Podatność została naprawiona w wersji 2026.07.

Brzmi bardzo technicznie?

Bo jest.

Ale dla administratora oznacza to po prostu kolejną pozycję na liście:

sprawdź wersje oprogramowania, sprawdź urządzenia, sprawdź aktualizacje.

W międzyczasie Windows 11 też postanowił przypomnieć o prywatności

Na tym tle pojawił się jeszcze jeden temat – tym razem dotyczący codziennego użytkownika komputera.

Antyweb zwrócił uwagę na ustawienia prywatności i telemetrii w Windows 11, które użytkownik może zmienić, aby ograniczyć część zbieranych danych oraz rekomendacji.

Chodzi między innymi o ustawienia dotyczące wykorzystania urządzenia, identyfikatora reklamowego, opcjonalnych danych diagnostycznych oraz rekomendacji pojawiających się w systemie.

Warto tutaj zachować zdrowy rozsądek.

Telemetria nie jest tym samym co włamanie.

Zbieranie danych diagnostycznych przez system operacyjny to zupełnie inna sytuacja niż kradzież danych przez cyberprzestępcę.

Ale użytkownik powinien wiedzieć, jakie ustawienia ma włączone i jakie informacje są przekazywane.

A potem pojawił się kolejny wyciek danych medycznych

1 października Niebezpiecznik poinformował o kolejnym poważnym incydencie dotyczącym danych medycznych.

Według informacji opublikowanych przez Niebezpiecznik zaatakowana została firma FELG Dent dostarczająca oprogramowanie dla gabinetów stomatologicznych.

Skala potencjalnego incydentu została oszacowana na około 2,5 miliona pacjentów.

To kolejny przypadek pokazujący, że cyberbezpieczeństwo dostawców oprogramowania medycznego ma ogromne znaczenie.

Gabinet może być dobrze zabezpieczony, lekarz może mieć silne hasło, a pracownicy mogą przejść szkolenie z phishingu.

A jeżeli centralny system dostawcy oprogramowania zostanie przejęty?

Wtedy problem może dotknąć jednocześnie bardzo wielu placówek i bardzo wielu pacjentów.

Dlaczego właśnie dostawcy oprogramowania są tak atrakcyjnym celem?

Odpowiedź jest brutalnie prosta.

Skala.

Zamiast atakować 10 000 firm, można próbować zaatakować jednego dostawcę, który obsługuje te 10 000 firm.

Zamiast próbować włamać się do setek gabinetów, można próbować przejąć system, z którego korzystają.

To dlatego incydenty takie jak atak na Fakturownię czy wyciek danych pacjentów z systemu stomatologicznego są szczególnie istotne.

Nie chodzi tylko o jeden komputer.

Chodzi o cały ekosystem klientów, użytkowników i danych.

Problem numer jeden: koncentracja danych

Jeszcze kilka lat temu wiele informacji było rozproszonych.

Dziś mamy chmurę, SaaS, systemy ERP, programy księgowe, platformy medyczne, CRM-y, systemy fakturowe i dziesiątki innych usług.

Wygoda jest ogromna.

Ale pojawia się też druga strona medalu.

Im więcej danych trafia do jednego systemu, tym bardziej atrakcyjny staje się on dla cyberprzestępców.

Jeden udany atak może dać dostęp do informacji, których pojedynczy użytkownik nigdy nie byłby w stanie zgromadzić samodzielnie.

Co przedsiębiorca powinien zrobić teraz?

1. Zmienić hasła

Jeżeli korzystasz z usługi, której dotyczył incydent, zmień hasło.

Jeżeli tego samego hasła używałeś również w innych serwisach, zmień je także tam.

2. Włączyć MFA

Uwierzytelnianie wieloskładnikowe nie rozwiązuje wszystkich problemów, ale znacząco zwiększa poziom ochrony kont.

3. Wymienić klucze API

Firmy korzystające z integracji powinny sprawdzić, czy używane klucze API nie wymagają wymiany.

Fakturownia wprost zaleca użytkownikom wpisanie nowych kluczy API w integracjach.

4. Sprawdzić rachunki bankowe kontrahentów

Po dużym wycieku danych szczególnie ważne stają się próby podszywania się pod kontrahentów.

Jeżeli ktoś nagle wysyła wiadomość:

„Dzień dobry, zmieniliśmy numer rachunku. Proszę od dziś przelewać pieniądze na nowe konto”

– telefon do kontrahenta może być zdecydowanie lepszym pomysłem niż kliknięcie „wyślij przelew”.

5. Aktualizować oprogramowanie

Ghostscript i Das U-Boot są dobrym przypomnieniem, że podatność może znajdować się w komponencie, którego zwykły użytkownik nawet nie kojarzy z bezpieczeństwem.

Dlatego warto regularnie sprawdzać komunikaty CERT Polska dotyczące nowych podatności.

6. Przeszkolić pracowników

Najlepsze zabezpieczenia techniczne niewiele pomogą, jeśli pracownik kliknie w wiadomość:

„PILNE! Zablokujemy konto za 15 minut!”

Cyberprzestępcy bardzo lubią słowo „pilne”.

Najlepiej, żeby pracownicy też je lubili – ale jako sygnał ostrzegawczy.

Najbardziej niebezpieczny może być nie sam wyciek, ale to, co wydarzy się później

Po dużym incydencie cyberprzestępcy mogą próbować wykorzystać dane do przygotowania bardziej wiarygodnych kampanii phishingowych.

Mogą podszywać się pod:

  • Fakturownię,
  • bank,
  • urząd skarbowy,
  • kontrahenta,
  • dostawcę usług,
  • pracownika firmy.

Dlatego po wycieku danych trzeba zachować szczególną ostrożność wobec wiadomości zawierających linki, załączniki, prośby o zmianę rachunku bankowego lub informacje o rzekomej blokadzie konta.

Dobrym punktem odniesienia są również zalecenia bezpieczeństwa opublikowane przez Fakturownię.

Cyberbezpieczeństwo 2026 – nie jest już problemem tylko działu IT

Cała ta seria zdarzeń pokazuje coś bardzo ważnego.

Cyberbezpieczeństwo przestało być wyłącznie problemem informatyków.

Dotyczy przedsiębiorcy.

Dotyczy księgowej.

Dotyczy lekarza.

Dotyczy pacjenta.

Dotyczy pracownika.

Dotyczy osoby, która właśnie otworzyła laptopa, żeby sprawdzić pocztę.

Bo współczesny cyberatak często nie zaczyna się od spektakularnego włamania do centrum danych.

Czasami zaczyna się od jednego kliknięcia.

Czasami od starego hasła.

Czasami od nieaktualnego programu.

A czasami od systemu, który przez lata działał i nikt nie sprawdzał, czy przypadkiem nie ma w nim dziury.

Internet ma krótką pamięć. Cyberprzestępcy mają znacznie dłuższą

Największym błędem byłoby uznać, że po kilku dniach od incydentu problem znika.

Wręcz przeciwnie.

Skopiowane dane mogą być wykorzystywane znacznie później.

Informacje o firmie, pracownikach, kontrahentach czy historii płatności mogą stać się podstawą kolejnych prób oszustwa.

Dlatego po każdym większym incydencie warto nie tylko zmienić hasło, ale również podnieść poziom czujności całej organizacji.

Podsumowanie: cyfrowy świat potrzebuje więcej rozsądku, a mniej „jakoś to będzie”

Fakturownia, dane medyczne, FELG Dent, Ghostscript, Das U-Boot i ustawienia prywatności Windows 11 to na pierwszy rzut oka zupełnie różne historie.

Jednak wszystkie prowadzą do tego samego wniosku:

dane są dziś jednym z najcenniejszych zasobów, a ich bezpieczeństwo wymaga ciągłej uwagi.

Nie wystarczy kupić antywirusa.

Nie wystarczy ustawić jedno mocne hasło.

Nie wystarczy powiedzieć pracownikom „uważajcie na phishing”.

Potrzebne są aktualizacje, MFA, kontrola dostępu, kopie zapasowe, monitoring, szkolenia oraz procedury reagowania na incydenty.

Bo haker nie patrzy na kalendarz.

Nie interesuje go, czy mamy poniedziałek, piątek czy długi weekend.

Jeżeli znajdzie otwarte drzwi, po prostu sprawdzi, co jest w środku.

Dlatego lepiej zamknąć drzwi zanim ktoś zacznie pukać.

Źródła i informacje dodatkowe

O Legiobiznes.pl

Budowa i tworzenie profesjonalnych, responsywnych (RWD) stron www. Pozycjonowanie SEO, sklepy internetowe eSklep...

Sprawdź także

Hakerzy, koty i wyciekłe PESEL-e Jak nie stracić krypto i głowy w cyfrowym cyrku

Hakerzy, koty i wyciekłe PESEL-e: Jak nie stracić krypto i głowy w cyfrowym cyrku

Cyberświat nie sypia – a już na pewno nie robi tego North Korean Lazarus Group, …

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Wymagane pola są oznaczone *

DARMOWE OGŁOSZENIA