TL;DR
Z systemu Fakturowni wyciekło — według relacji atakującego — 6 TB danych: faktury, dane kontrahentów, tokeny sesji, hashe haseł, numery rachunków bankowych i klucze systemowe. Do włamania doszło przez podatność w samej platformie, a firma po wykryciu incydentu zablokowała dostęp napastnikowi, wymieniła klucze i hasła, postawiła nowe serwery i zaprosiła zewnętrznych specjalistów do analizy.
Sprawa dotyczy tysięcy polskich firm korzystających z Fakturowni na co dzień, a skala i rodzaj skradzionych danych oznacza, że warto jak najszybciej zmienić hasła i unieważnić powiązane integracje API, niezależnie od tego, co ostatecznie potwierdzi śledztwo.
Wg relacji Zaufanej Trzeciej Strony atakujący twierdzi, że wykradł 6 TB faktur, a dostał się do systemu za pomocą wykorzystania pewnej podatności w systemie Fakturowni. Sama Faktur...
Czytaj cały wpis u źródła// tagi