Serwis Fakturownia poinformował o poważnym incydencie bezpieczeństwa, który dotknął wszystkich użytkowników platformy. Z wycieku pozyskano szeroki zakres danych, w tym dane osobowe i firmowe, NIP-y, adresy e-mail oraz numery telefonów. Atakujący przejęli również zaszyfrowane hasła użytkowników oraz tokeny API i klucze integracji zapisane w ustawieniach kont.
Skradzione zostały także informacje finansowe, takie jak kwoty z faktur, dane kontrahentów dodane po 16 października 2024 roku oraz certyfikaty KSeF. Incydent objął również identyfikatory sesji. Firma zaznaczyła jednak, że nie przechowuje danych logowania do banków ani danych kart płatniczych.
Zdarzenie wykryto 28 września 2026 roku, kiedy zablokowano pierwszy adres atakującego. Od 1 października 2026 roku firma wysyła indywidualne powiadomienia do poszkodowanych klientów. W ramach reakcji na incydent zaleca się natychmiastową zmianę haseł oraz weryfikację kluczy API w aktywnych integracjach.


