Bezpečnostný incident - oznámenie z 29. septembra 2026

Zverejnené 30. septembra 2026. Túto stránku budeme aktualizovať hneď, ako zistíme niečo nové.

Dňa 28. septembra 2026 sme zistili neoprávnený prístup k serverom fakturačného systému, na ktorom beží BitFaktura. V dôsledku incidentu mala neoprávnená osoba náhľad do údajov účtov našich používateľov, do údajov obchodných partnerov a do dokumentov vytvorených prostredníctvom služby.

Rozumieme, že takáto správa môže vyvolať znepokojenie, preto vám chceme odovzdať všetky informácie, ktoré máme v tejto chvíli k dispozícii. Zároveň vysvetľujeme, čo môžete urobiť pre dodatočnú ochranu svojich údajov. Uisťujeme vás, že incident sa netýkal údajov uchovávaných v rámci našich integrácií a doplnkov.

Čo sa stalo?

Neoprávnená osoba dokázala využiť zraniteľnosť v systéme, čoho následkom bol neoprávnený prístup k časti údajov. Po zistení udalosti sme tejto osobe zablokovali prístup, začali sme rotáciu kľúčov a hesiel a spustili sme nové aplikačné servery. Spolu s externými špecialistami na bezpečnosť situáciu naďalej analyzujeme.

V tejto chvíli vieme, že:

  • neoprávnený prístup sa mohol týkať údajov účtov všetkých používateľov, ich obchodných partnerov a faktúr vystavených pred rokom 2023 - rozsah úniku ešte zisťujeme
  • nedošlo k žiadnemu porušeniu v oblasti integrácií ani údajov platobných kariet
  • podľa našich vedomostí nedošlo k úniku faktúr vystavených po roku 2023
  • neoprávnená osoba nevymazala žiadne údaje uchovávané v našich systémoch

Čo sme urobili?

  • vykonávame rotáciu kľúčov aplikácie a hesiel služieb
  • spustili sme nové aplikačné servery a odrezali sme prístup neoprávneným osobám
  • spolu s externými špecialistami na bezpečnosť sme začali analýzu incidentu a zaviedli sme rad dodatočných zabezpečení
  • incident sme nahlásili polícii (Centrálny úrad pre boj s kybernetickou kriminalitou), organizácii CERT Polska a predsedovi Úradu na ochranu osobných údajov (UODO), ktorý je pre našu spoločnosť vedúcim dozorným orgánom

Ktoré údaje mohli byť dotknuté?

Z doterajších zistení vyplýva, že neoprávnená osoba mohla mať prístup k týmto údajom:

  • údaje účtov firiem a používateľov vrátane odtlačkov hesiel
  • tokeny relácií, API tokeny a tokeny integrácií generované na našej strane
  • bankové účty a údaje o platbách
  • údaje obchodných partnerov (všetky) a údaje z faktúr (čiastočne)
  • systémové kľúče a heslá aplikácie

Ak ďalšia analýza prinesie nové zistenia, toto oznámenie bezodkladne aktualizujeme.

Čo odporúčame?

Na dodatočné zabezpečenie svojho účtu odporúčame:

  • zmeniť heslo k účtu v službe BitFaktura
  • zmeniť heslo k e-mailovej schránke prepojenej s účtom BitFaktura a k ďalším službám, kde používate rovnaké heslo
  • zapnúť dvojstupňové overenie
  • skontrolovať nastavenia účtu, najmä číslo bankového účtu uvádzané na faktúrach a zoznam používateľov, ktorí majú prístup k účtu
  • zrušiť a znova vygenerovať API tokeny, ak používate integrácie

Aké môžu byť následky? Zachovajte ostražitosť

Je možné, že v najbližšom čase dostanete e-maily, SMS správy alebo telefonáty od osôb, ktoré sa vydávajú za známe inštitúcie - banku, úrad, kuriérsku spoločnosť, BitFaktura alebo vašich obchodných partnerov. Takéto správy často vytvárajú časový tlak a nabádajú na rýchle konanie. Prosíme vás:

  • pristupujte opatrne k odkazom a prílohám v elektronických správach
  • neuvádzajte heslá, overovacie kódy ani údaje platobných kariet - ani v odpovedi, ani na stránke otvorenej z odkazu, ani telefonicky. BitFaktura v takýchto prípadoch nikdy nežiada o heslo
  • kontrolujte adresu odosielateľa - naše správy posielame výhradne z domény bitfaktura.sk; pozor na klamlivo podobné adresy, napríklad s pridanými slovami alebo preklepmi
  • ak vám volá osoba vydávajúca sa za zamestnanca banky alebo úradu, ukončite hovor a sami zavolajte na číslo uvedené na oficiálnej stránke inštitúcie
  • buďte opatrní pri žiadostiach o zmenu čísla bankového účtu - takúto zmenu si telefonicky overte u obchodného partnera na čísle, ktoré poznáte
  • podozrivé správy nám nahláste cez kontaktný formulár a zvážte aj hlásenie na národné pracovisko pre riešenie kybernetických incidentov

Stále zisťujeme, ktorých zákazníkov sa únik týka. Každého z nich budeme v najbližšom čase informovať priamo.

Za vzniknutú situáciu sa ospravedlňujeme. Bezpečnosť vašich údajov je pre nás prioritou, preto vec objasňujeme s plným nasadením. O ďalších zisteniach budeme priebežne informovať na tejto stránke.

Časté otázky

Týka sa únik údajov BitFaktura aj mojich údajov?

Stále zisťujeme, ktorých zákazníkov sa to týka. Neoprávnený prístup sa mohol týkať údajov účtov všetkých používateľov, ich obchodných partnerov a faktúr vystavených pred rokom 2023. Každého dotknutého zákazníka budeme informovať priamo.

Ktoré údaje mohli uniknúť?

Údaje účtov firiem a používateľov vrátane odtlačkov hesiel, tokeny relácií, API tokeny a tokeny integrácií, bankové účty a údaje o platbách, údaje obchodných partnerov a čiastočne údaje z faktúr, ako aj systémové kľúče a heslá aplikácie.

Unikli heslá v čitateľnej podobe?

Údaje, ku ktorým mohlo dôjsť k prístupu, obsahujú odtlačky hesiel, nie heslá v čitateľnej podobe. Napriek tomu odporúčame heslo zmeniť - aj všade tam, kde používate rovnaké.

Unikli moje faktúry?

Neoprávnený prístup sa mohol týkať faktúr vystavených pred rokom 2023. Podľa našich vedomostí nedošlo v dôsledku incidentu k úniku faktúr vystavených po roku 2023.

Čo mám teraz urobiť?

Zmeňte heslo k účtu, zmeňte heslo k prepojenej e-mailovej schránke, zapnite dvojstupňové overenie, skontrolujte číslo bankového účtu na faktúrach a zoznam používateľov s prístupom a zrušte a znova vygenerujte API tokeny, ak používate integrácie.

Môžem službu ďalej používať?

Služba funguje. Po zistení incidentu sme zablokovali prístup neoprávnenej osobe, spustili nové aplikačné servery a začali rotáciu kľúčov a hesiel; analýza s externými špecialistami pokračuje.

Máte otázky k incidentu?

Ak si chcete overiť, či sa vec týka vášho účtu, alebo potrebujete pomoc s jeho zabezpečením, napíšte nám. Rovnakou cestou môžete poslať aj otázky k spracúvaniu vašich osobných údajov.

Ak sa formulár nenačíta, použite stránku kontaktov.

Overte si možnosti BitFaktury!

Vyskúšajte si zadarmo na 30 dní. Žiadne inštalačné poplatky ani dlhodobé záväzky.