Temsili fatura/ofis belgeleri fotoğrafı — editoryal stok; Fakturownia olayının gerçek görüntüsü değildir

Polonya merkezli çevrimiçi faturalama platformu Fakturownia, 29 Eylül 2026 tarihli resmi bildiriminde, 28 Eylül’de sunucularına yetkisiz erişim tespit ettiğini açıkladı. Şirkete göre yetkisiz kişi, kullanıcı hesap verilerine, müşterilerin kontrahent (iş ortağı) verilerine ve Fakturownia üzerinden üretilen belgelere erişebilmiş olabilir.

Fakturownia, erişimi engellediğini, uygulama anahtarları ile hizmet parolalarını döndürdüğünü ve uygulamayı yeni sunuculara taşıdığını; olayı Polonya polisi bünyesindeki Siber Suçlarla Mücadele Merkez Bürosu’na (CBZC), CERT Polska’ya ve Kişisel Verileri Koruma Ofisi başkanlığına (UODO) bildirdiğini yazdı. Dış güvenlik uzmanlarıyla incelemenin sürdüğü belirtiliyor.

Ne biliniyor, ne bilinmiyor?

Şirketin mevcut tespitine göre yetkisiz erişim; tüm Fakturownia kullanıcılarının hesap verilerini, kontrahentlerini ve 2023 öncesi düzenlenen faturaları kapsayabilir — sızıntının ölçeği hâlâ belirleniyor. Kurum duyurusunda kesin etkilenen kişi sayısı yer almıyor; metinler açıldıkça güncellenir.

Aynı bildiride KSeF entegrasyonları ve sertifikalarının, diğer entegrasyonların ve ödeme kartı verilerinin ihlale dahil olmadığı; 2023 sonrası faturaların sızmadığına dair mevcut bilgileri ve saklanan verilerin silinmediği belirtiliyor. Şirket, kullanıcılara parola değiştirme, aynı parolanın kullanıldığı e-posta hesaplarını güncelleme, iki adımlı doğrulamayı açma ve faturalardaki banka hesabı ile hesap kullanıcı listesini kontrol etme önerisinde bulunuyor.

Polonya Dijital İşler Bakanı’nın kamuoyuna yansıyan açıklamalarında olayın soruşturulduğu ve faillerin takip edildiği yönünde ifadeler yer aldı; bunlar Fakturownia’nın kendi olay sayfasındaki teknik kapsamın yerine geçmez.

Kaynaklar: Fakturownia — resmi olay bildirimi (29 Eylül 2026); TVP World — faturalama hizmeti siber saldırı haberi.