
W serwisie Fakturownia – u naszego byłego dostawcy, z którego usług do 31 marca 2026 korzystaliśmy do wystawiania faktur – doszło do włamania i kopiowania danych. Wśród skopiowanych danych mogą być Twoje dane z archiwalnych faktur, dlatego jako ich administrator informujemy o tym i podpowiadamy, jak się chronić.
Co się stało?
W dniach 27-28 września 2026 roku nastąpił atak na serwery Fakturowni – naszego byłego dostawcy usług związanych z fakturowaniem. Osoba nieuprawniona uzyskała dostęp m.in. do historii faktur.
Jakie dane mogły wyciec?
Atak dotyczył głównie danych zawartych w treści faktur wystawionych przed 22 marca 2021 roku, został zatrzymany zanim wyciekły nowsze dane. Jakie Twoje dane mogły zostać ukradzione:
- imię i nazwisko, adres korespondencyjny oraz adres mailowy;
- historia płatności oraz statusy faktur (czy zostały opłacone);
- kwoty z faktur;
- przy fakturach sprzed 22 marca 2021 roku – pełna treść faktury (numer, sposób płatności),
Co to oznacza w praktyce?
Mając te dane złodziej może:
- Przesłać Ci maila z prośbą o płatność, logowanie lub podanie innych danych – zwróć uwagę na nietypowe wiadomości lub telefony – np. dziwne prośby o płatność przesyłane mailem lub kierowane telefonicznie z nieznanych adresów lub numerów telefonu, a podszywające się pod GAK.
- Przesłać Ci fakturę wyglądającą jak nasza, ale z podmienionym kontem bankowym.
Takie wiadomości mogą wyglądać bardzo wiarygodnie. Pamiętaj, że:
- W sprawie płatności kontaktujemy tylko z maila z końcówką @gak.gda.pl, nigdy nie prosimy o podanie hasła, albo danych kart płatniczych itp.
Według wiedzy Fakturowni dane nie zostały dotąd nigdzie upublicznione.
Te dane NIE były przedmiotem ataku i są bezpieczne:
- wszystkie dane dotyczące obecności dziecka na zajęciach, telefon, uwagi, dane dzieci – te dane są przechowywane na zupełnie innych serwerach.
- numery kont bankowych, dane kart płatniczych – tych danych nie przechowujemy i nie mamy do nich dostępu.
Z czego możesz nadal bezpiecznie korzystać:
- płatności na nasze konto bankowe – tego atak w ogóle nie dotyczył.
Co radzimy zrobić
- Nie otwieraj linków ani załączników w nieoczekiwanych wiadomościach – zwłaszcza z prośbą o dopłatę, „dokończenie płatności” albo potwierdzenie danych.
- GAK nigdy nie prosi o hasła, kody BLIK, kody SMS ani dane karty – ani mailem, ani telefonicznie.
- Gdy masz wątpliwości czy wiadomość jest od nas, wpisz adres, z którego otrzymałeś email samodzielnie w przeglądarce albo napisz do nas.
- Telefon „z banku” lub „z urzędu”? Rozłącz się i oddzwoń na numer ze strony oficjalnej.
- Podejrzane SMS-y przesyłaj bezpłatnie do CERT Polska na numer 8080. Jeśli podejrzewasz, że ktoś wykorzystał Twoje dane, skontaktuj się z bankiem i zgłoś sprawę na Policji.
Co zrobiliśmy?
- Zgłosiliśmy naruszenie Prezesowi Urzędu Ochrony Danych Osobowych. Jeśli ustalimy coś nowego, co ma znaczenie dla Twojego bezpieczeństwa, damy Ci znać.
Masz pytania?
- Napisz do nas na adres sekretariat@gak.gda.pl