Informacja – naruszenie bezpieczeństwa danych osobowych
Data aktualizacji: 02.10.2026, 14:23
Szanowni Państwo,
z przykrością informujemy, że 28 września 2026 r. nastąpiło naruszenie ochrony danych osobowych w serwisie Fakturownia.pl, z którego korzystamy od 01.11.2021 wystawiając dokumenty sprzedaży – faktury VAT, także dla osób fizycznych.
Naruszenie dotyczy Państwa danych jako naszych Klientów – odbiorców faktury, nabywców usług – prawdopodobnie dotyczy jedynie klientów realizujących u nas zakupy w okresie 01.11.2021 do 16.10.2024.
Ze względów bezpieczeństwa informacje kierujemy do wszystkich naszych klientów.
Prosimy o śledzenie strony, będziemy szczegółowo informować o ustaleniach i przedsięwziętych przez nas działaniach.
Co się stało?
Osoba nieuprawniona uzyskała dostęp systemów Fakturownia.pl i skopiowała dane z bazy danych na własne serwery. Nieuprawniony dostęp trwał od 27.09.2026, ok. godz. 3:20, do 28.09.2026, ok. godz. 17:45.
O fakcie, że incydent dotyczył danych naszego konta powzięliśmy informację 01.10.2026 godz. 16:49.
Jakie Państwa dane prawdopodobnie zostały pobrane?
- Dane odbiorcy faktury: nazwa firmy/ imię nazwisko osoby fizycznej, adres, NIP, nie w każdym przypadku: adres e-mail i telefon odbiorcy faktury.
W przypadku osób fizycznych pobrany został adres podany do faktury.
Zostaliśmy poinformowani, że:
- NIE zostały pobrane treści faktur naszych klientów. Naruszenie w tym względzie dotyczy wszystkich dokumentów wystawionych w Fakturownia.pl do 22.03.2021, czyli przed okresem rozpoczęcia korzystania przez nas z serwisu.
- Naruszenie dotyczy wycieku kwot z faktur: netto, VAT i brutto według stawek, waluta, kwota zapłacona i pozostała do zapłaty z całego okresu korzystania z konta, ale bez powiązań z danymi klientów.
Nie przechowujemy w Fakturownia.pl danych kont bankowych naszych Klientów
Jakie mogą być skutki?
Ujawnione dane mogą zostać wykorzystane do przygotowania wiarygodnie wyglądających wiadomości email lub do nawiązania innego kontaktu z naszymi Klientami oraz do ewentualnej realizacji zakupów z odroczoną płatnością.
Możliwe konsekwencje:
(Opisujemy możliwe następstwa. Nie oznacza to, że już wystąpiły).
- Próby podszywania się pod AltaSoft : fałszywe informacje odnośnie zmiany konta, próby windykacji, wysyłanie faktur w imieniu AltaSoft.
- Ukierunkowany phishing (Spear Phishing): Oszuści mogą wysyłać fałszywe listy lub wiadomości e-mail (np. udając kurierów, dostawców prądu czy urzędy), podając dokładny adres, aby uwiarygodnić oszustwo i wyłudzić m.in. numery PESEL czy dane kart płatniczych.
- Kradzież tożsamości/ zakupy z odroczoną płatnością:
Przestępcy mogą zamawiać towary lub usługi, podając dane Firmy lub osoby fizycznej jako płatnika.Sam adres domowy, zwłaszcza w połączeniu z imieniem, nazwiskiem lub adresem e-mail, ułatwia przestępcom podszywanie się pod osobę, której dane dotyczą w celu wyłudzenia usług lub towarów. - Nękanie i stalking:
Adres może zostać wykorzystany przez osoby trzecie do prześladowania, nękania, zamawiania niechcianych towarów na koszt osoby, której dane dotyczą(za pobraniem) lub nadsyłania gróźb. - Spam tradycyjny:
Masowe trafianie na listy marketingowe i zasypywanie fizycznej skrzynki pocztowej niechcianymi ulotkami oraz ofertami.
Co zrobić w takiej sytuacji. Jak się zabezpieczyć?
- Informujemy, że nie dokonywaliśmy żadnych zmian numerów kont, wszystkie nasze konta są do sprawdzenia na białej liście płatników VAT (Wykaz podatników VAT – wyszukiwarka). Prosimy dokładnie sprawdzać numery kont na fakturach
- Wszystkie faktury realizowane na rzecz klientów firmowych realizujemy aktualnie przez system KSEF i tam są do pobrania i sprawdzenia.
- Prosimy o ignorowanie wszelkich nagłych, ponaglających wezwań do zapłaty, korekt faktur w załącznikach (np. pliki ZIP, EXE) czy linków do szybkich płatności przesyłanych rzekomo w naszym imieniu.
- W przypadku jakichkolwiek wątpliwości co do autentyczności otrzymanej faktury lub wezwania, prosimy o bezpośredni kontakt telefoniczny z Państwa stałym opiekunem w naszej firmie lub pod numerem: (+48) 322598399, wew 14
- Zalecamy zachowanie wzmożonej czujności przy odbieraniu niespodziewanych przesyłek pobraniowych.
- Zalecamy dokładną weryfikację każdej korespondencji urzędowej lub wezwania do zapłaty.
- Każdą podejrzaną wiadomość e-mail możesz bezpłatnie przekazać do instytucji CERT Polska, przesyłając ją jako załącznik na adres cert@cert.pl
Co zrobiliśmy?
- 02.10.2026 Opublikowanie na stronie informacji dla klientów AltaSoft, ocena ryzyka dla osób fizycznych
- 01.10.2026 Niezwłocznie po powzięciu informacji zmieniliśmy klucze do zintegrowanych aplikacji i hasła do kont w Fakturownia.pl.
- 29.09.2026 – Fakturownia.pl dokonała zgłoszenia naruszenia Prezesowi Urzędu Ochrony Danych Osobowych oraz zgłoszenia incydentu CERT Polska i Policji (Centralnemu Biuru Zwalczania Cyberprzestępczości);
Raport z działań Fakturownia.pl: https://fakturownia.pl/incydent
Więcej informacji
W sprawie incydentu prosimy o kontakt: faktury@altasoft.pl lub administrator@altasoft.pl
Kontakt z Fakturownia.pl
- Inspektor Ochrony Danych: iod@fakturownia.pl
- Fakturownia sp. z o.o.: telefon +48 22 398 7771; adres korespondencyjny: ul. Juliana Smulikowskiego 6/8, 00-389 Warszawa
Przepraszamy za tę sytuację.
Z poważaniem
AltaSoft sp. z o.o.