Logo GAK
Powrót do GAKu Logo GAK

Możliwy wyciek danych osobowych GAK

Możliwy wyciek danych osobowych

żółty prostokąt, w prawym górnym rogu duży, czarny opis: WAŻNE

W serwisie Fakturownia – u naszego byłego dostawcy, z którego usług do 31 marca 2026 korzystaliśmy do wystawiania faktur – doszło do włamania i kopiowania danych. Wśród skopiowanych danych mogą być Twoje dane z archiwalnych faktur, dlatego jako ich administrator informujemy o tym i podpowiadamy, jak się chronić.

Co się stało? 

W dniach 27-28 września 2026 roku nastąpił atak na serwery Fakturowni – naszego byłego dostawcy usług związanych z fakturowaniem. Osoba nieuprawniona uzyskała dostęp m.in. do historii faktur.

Jakie dane mogły wyciec? 

Atak dotyczył głównie danych zawartych w treści faktur wystawionych przed 22 marca 2021 roku, został zatrzymany zanim wyciekły nowsze dane. Jakie Twoje dane mogły zostać ukradzione:

  • imię i nazwisko, adres korespondencyjny oraz adres mailowy;
  • historia płatności oraz statusy faktur (czy zostały opłacone);
  • kwoty z faktur;
  • przy fakturach sprzed 22 marca 2021 roku – pełna treść faktury (numer, sposób płatności),

Co to oznacza w praktyce? 

Mając te dane złodziej może: 

  • Przesłać Ci maila z prośbą o płatność, logowanie lub podanie innych danych – zwróć uwagę na nietypowe wiadomości lub telefony – np. dziwne prośby o płatność przesyłane mailem lub kierowane telefonicznie z nieznanych adresów lub numerów telefonu, a podszywające się pod GAK.
  • Przesłać Ci fakturę wyglądającą jak nasza, ale z podmienionym kontem bankowym.

Takie wiadomości mogą wyglądać bardzo wiarygodnie. Pamiętaj, że: 

  • W sprawie płatności kontaktujemy tylko z maila z końcówką @gak.gda.pl, nigdy nie prosimy o podanie hasła, albo danych kart płatniczych itp.

Według wiedzy Fakturowni dane nie zostały dotąd nigdzie upublicznione.
Te dane NIE były przedmiotem ataku i są bezpieczne: 

  • wszystkie dane dotyczące obecności dziecka na zajęciach, telefon, uwagi, dane dzieci – te dane są przechowywane na zupełnie innych serwerach.
  • numery kont bankowych, dane kart płatniczych – tych danych nie przechowujemy i nie mamy do nich dostępu.

Z czego możesz nadal bezpiecznie korzystać: 

  • płatności na nasze konto bankowe – tego atak w ogóle nie dotyczył.

Co radzimy zrobić 

  • Nie otwieraj linków ani załączników w nieoczekiwanych wiadomościach – zwłaszcza z prośbą o dopłatę, „dokończenie płatności” albo potwierdzenie danych.
  • GAK nigdy nie prosi o hasła, kody BLIK, kody SMS ani dane karty – ani mailem, ani telefonicznie.
  • Gdy masz wątpliwości czy wiadomość jest od nas, wpisz adres, z którego otrzymałeś email samodzielnie w przeglądarce albo napisz do nas.
  • Telefon „z banku” lub „z urzędu”? Rozłącz się i oddzwoń na numer ze strony oficjalnej.
  • Podejrzane SMS-y przesyłaj bezpłatnie do CERT Polska na numer 8080. Jeśli podejrzewasz, że ktoś wykorzystał Twoje dane, skontaktuj się z bankiem i zgłoś sprawę na Policji.

Co zrobiliśmy? 

  • Zgłosiliśmy naruszenie Prezesowi Urzędu Ochrony Danych Osobowych. Jeśli ustalimy coś nowego, co ma znaczenie dla Twojego bezpieczeństwa, damy Ci znać.

Masz pytania?