Fakturownia entdeckte den unbefugten Zugriff nach eigenen Angaben am Montag. Anschließend sperrte das Unternehmen den Angreifer aus, begann mit dem Austausch von Passwörtern und Anwendungsschlüsseln und nahm neue Server in Betrieb. Die Untersuchung läuft gemeinsam mit externen Cybersicherheitsspezialisten; den Vorfall meldete das Unternehmen den polnischen Cybersicherheits- und Datenschutzbehörden.

Der polnische Digitalminister Krzysztof Gawkowski erklärte am Dienstag, die Behörden arbeiteten daran, die Umstände des Angriffs zu klären. „Das ist ein weiterer Cybervorfall, der ein privates Unternehmen betrifft. Die Verantwortlichen werden verfolgt und müssen mit ernsten Konsequenzen rechnen", sagte er.

Die Debatte um den Vorfall dreht sich vor allem um die Anbindung an KSeF. Da viele Unternehmen in Polen zur Nutzung des von der Steuerverwaltung betriebenen E-Rechnungssystems verpflichtet sind, prüfte das Finanzministerium die möglichen Auswirkungen — mit dem Ergebnis, dass die Sicherheit von KSeF nicht verletzt und keine dort gespeicherten Daten abgeflossen seien. Fakturownia bestätigte separat, dass die digitalen Zertifikate für den KSeF-Zugang unversehrt blieben.

Anzeige

Das polnische Cybersicherheitsmedium Zaufana Trzecia Strona berichtete, ein Angreifer unter dem Namen „Fingerprint" habe sich bei der Redaktion gemeldet und Material vorgelegt, das Zugriff auf die Infrastruktur von Fakturownia belegen solle — darunter Bildschirmfotos von Anwendungsverzeichnissen, Kundeninformationen und Datenbankauszüge.

Der Angreifer behauptete, sechs Terabyte an Rechnungen erbeutet zu haben. Weder diese Zahl noch die Echtheit und der vollständige Umfang des angeblich entwendeten Materials sind unabhängig bestätigt.

Fingerprint reklamiert zudem jüngste Vorfälle bei den polnischen Gesundheitssoftware-Anbietern MyDr und Medyc für sich. Polnische Cybersicherheitsbehörden erklärten im August, beim MyDr-Vorfall habe es unbefugten Zugriff auf historische Daten gegeben, die rund 18,8 Millionen Menschen und mehr als 12.000 medizinische Einrichtungen betreffen könnten. Der Einbruch bei Medyc — einer von Qbusoft entwickelten Software für Gesundheitsdienstleister — wird von örtlichen Behörden gesondert untersucht.

„Die jüngsten Angriffe zeigen, dass der private Sektor seine Investitionen und Anstrengungen zur Stärkung der Cybersicherheit erhöhen muss", sagte Gawkowski.