eFaktura zhakowana? Ministerstwo Finansów: Dane są bezpieczne, nie ma wycieku

"Dotychczas nie odnotowano żadnych przypadków wycieku danych z Krajowego Systemu e-Faktur, a dane z wystawionych faktur są bezpieczne" - informuje Ministerstwo Finansów. Wcześniej Niebezpiecznik.pl przekazał, że eFaktury zostały dwukrotnie zhakowane.

"Krajowy System e-Faktur działa prawidłowo. KSeF jest na bieżąco monitorowany przez Ministerstwo Finansów, a dane z wystawionych faktur są bezpieczne" - wyjaśnia w środowym komunikacie Ministerstwo Finansów. Podkreślono, że dane w ramach Krajowego Systemu e-Faktur i komunikacja są zaszyfrowane.

Więcej informacji z Polski przeczytasz na stronie głównej Gazeta.pl

Cyberatak na eFaktury? Ministerstwo Finansów: Dotychczas nie odnotowano żadnych przypadków wycieku danych

"Autoryzacja w systemie jest zabezpieczona na najwyższych dostępnych poziomach. W celu uwierzytelnienia zakłada się bowiem bezpieczeństwo systemu certyfikatów kwalifikowanych, podpisu zaufanego oraz dodatkowych mechanizmów kryptografii opartej o klucze symetryczne i asymetryczne. Dotychczas nie odnotowano żadnych przypadków wycieku danych" - podkreśla Ministerstwo Finansów.

Resort dodaje również, że w celu zapewnienia bezpieczeństwa obrotu gospodarczego wprowadzono konieczność posiadania określonych uprawnień do korzystania z Krajowego Systemu e-Faktur oraz wymóg uwierzytelnienia i autoryzacji w kontekście danego przedsiębiorcy.

Niebezpiecznik.pl: Rządowy serwis eFaktury zhakowany dwukrotnie

Jak informował we wtorek serwis Niebezpiecznik.pl, nieznany haker przejął konto jednego z pracowników rządowego serwisu eFaktura i z pomocą tego konta publikował lub podmienił informacje w kilku językach np. o darmowych serwisach dla dorosłych. Posługując się kontem tego pracownika, haker dodał niemal 700 wpisów.

Następnie okazało się, że rządowy portal eFaktura został zhakowany również przez hakerów z Indonezji. Ten cyberatak miał miejsce 14 września. "Bjorka to haker, który zhackował rząd Indonezji (i upublicznił ich dane). W profilu na Twitterze miał ustawioną lokalizację jako Warszawa, co nie znaczy, ze faktycznie jest Polakiem, ale jak widać, Indonezyjczycy nie wnikali w to za bardzo" - wyjaśnia Niebezpiecznik.pl.

"Wszystko wygląda na typową 'zapleczówkę' SEO, czyli użycie przejętego serwisu do pozycjonowania stron internetowych firm trzecich" - czytamy.

Jeszcze we wtorek rząd przekazał, że dostęp do eFaktury zostanie tymczasowo wyłączony. "Wiemy o incydencie bezpieczeństwa w serwisie Ministerstwa Rozwoju i Technologii. Dostęp do serwisu eFaktura zostanie tymczasowo wyłączony. Po zakończeniu działań opublikujemy raport w tej sprawie" - czytamy we wpisie na Twitterze.

Zobacz wideo Ransomware to już prawdziwa plaga. Straty firm są liczone w miliardach dolarów [TOPtech]
Więcej o: