Intrusion dans les serveurs de la plateforme de facturation Fakturownia
Le service polonais de facturation en ligne Fakturownia, utilisé par plus de 600 000 entreprises, a révélé qu'un attaquant avait accédé à ses serveurs pendant environ 38 heures et copié des données de comptes, de cocontractants, de factures et de paiements, ainsi que des empreintes de mots de passe et des jetons d'API.
- Victime
- Fakturownia
Le 29 septembre 2026, Fakturownia, l'une des plateformes de facturation en ligne les plus utilisées en Pologne avec plus de 600 000 entreprises clientes, a révélé qu'un attaquant avait obtenu un accès non autorisé à ses serveurs. Selon l'avis d'incident de l'entreprise, l'accès a duré d'environ 3 h 20 le 27 septembre jusqu'au 28 septembre, date à laquelle l'intrusion a été détectée, l'adresse IP de l'attaquant bloquée et le service transféré vers des serveurs reconstruits.
Fakturownia a indiqué que l'attaquant avait copié un volume important de données clients, de sorte que la violation peut concerner les données de compte de tous les utilisateurs. Les éléments exposés comprennent les données de compte, des empreintes de mots de passe, des jetons d'API, les fiches de cocontractants ajoutées avant octobre 2024, des enregistrements de paiements et des coordonnées bancaires, ainsi que des données de factures ; le contenu complet des factures antérieures à mars 2021 a été dérobé, et celui des factures plus récentes partiellement exposé.
Réponse
L'entreprise a signalé l'incident à l'autorité polonaise de protection des données (UODO), au CERT Polska et au Bureau central de lutte contre la cybercriminalité (CBZC). Elle a informé ses clients qu'elle invaliderait tous les jetons d'API le 1er octobre 2026 et a recommandé de réinitialiser les mots de passe, de régénérer les clés d'API et de confirmer par téléphone toute demande de modification de coordonnées bancaires. Le ministre polonais des Affaires numériques a publiquement promis que les responsables feraient face à de lourdes conséquences.
Pourquoi c'est important
Les plateformes de facturation détiennent à la fois les données d'une entreprise et celles de tous ses partenaires commerciaux, y compris leurs numéros de compte bancaire. Les factures et fiches de cocontractants volées sont un matériau idéal pour la fraude à la facture et la compromission de messagerie professionnelle, où des criminels envoient des demandes crédibles de changement de coordonnées de paiement, d'où l'insistance de l'entreprise sur la vérification téléphonique des changements de RIB.
Chronologie
L'accès non autorisé aux serveurs de Fakturownia commence vers 3 h 20.
Fakturownia détecte l'intrusion, bloque l'attaquant et migre son service vers de nouveaux serveurs le soir même.
Fakturownia informe ses clients et le public, et signale l'incident à l'UODO, au CERT Polska et au CBZC.
Fakturownia invalide tous les jetons d'API de ses clients.
Sources
- fakturownia.plhttps://fakturownia.pl/incydent
- tvpworld.comhttps://tvpworld.com/95653054/popular-polish-invoicing-service-fakturownia-hit-by-cyberattack
- portalspozywczy.plhttps://www.portalspozywczy.pl/technologie/wiadomosci/wyciek-danych-z-popularnego-systemu-faktur-korzysta-z-niego-ponad-600-tys-firm,293620.html