Provaljen poljski servis za e-fakture
Poljski servis za izdavanje faktura Fakturownia, koji koristi više od 600.000 firmi, potvrdio je 29. septembra provalu na svoje servere. Otkrivena je dan ranije, kroz propust koji kompanija nije detaljnije opisala. Izloženi su podaci o nalozima korisnika i njihovih poslovnih partnera, heševi lozinki, brojevi bankovnih računa i tokeni kojima se servis povezuje sa drugim sistemima. Prema kompaniji, napadač je imao uvid u fakture izdate pre 2023. godine, dok novije fakture i podaci o platnim karticama nisu pogođeni. Fakturownia je povezana sa KSeF-om, poljskim državnim sistemom za e-fakture. Ministarstvo finansija kaže da KSeF nije probijen, a kompanija tvrdi da su bezbedni i sertifikati sa kojima se korisnici prijavljuju. Napadač koji se potpisuje kao Fingerprint javio se sa tvrdnjom da je preuzeo 6 TB faktura, što za sada nije nezavisno potvrđeno. Poljski bezbednosni portal Zaufana Trzecia Strona isti potpis povezuje sa ranijim curenjem iz medicinskog servisa MyDr. Kompanija je zatvorila pristup, podigla nove servere i u procesu je izmene ključeva, lozinki i pristupnih tokena.