Data komunikatu: 2 października 2026 r.
„OCC” Sp. z o.o. naruszeniu w serwisie Fakturownia.pl. Informacja dotyczy klientów i kontrahentów,
których dane przechowywano w tym serwisie do obsługi fakturowania. Spółka przewidziała
indywidualne zawiadomienia e-mailem. Niniejszy komunikat uzupełnia tę komunikację.
1 października 2026 r. uzyskaliśmy od Fakturowni informację o naruszeniu ochrony danych. Według
komunikatu dostawcy w dniach 27–28 września 2026 r. osoba nieuprawniona uzyskała dostęp do jego
systemów i skopiowała dane. Komunikat obejmuje wszystkie konta w Fakturowni, w tym konto używane
przez naszą spółkę. Szczegółowy zakres dotyczący poszczególnych klientów jest nadal ustalany.
W serwisie przechowywaliśmy imię i nazwisko, nazwę firmy, NIP, adres siedziby lub zamieszkania,
niekiedy adres e-mail, a także dane o zakupionych usługach lub produktach, kwoty i status opłacenia
faktur. Zakres zależał od danych podanych przez klienta. Pozycje faktur obejmowały nazwy webinarów,
do których wykupiono dostęp, nazwy usług reklamowych. Nie ustalono jeszcze, które dane skopiowano
w odniesieniu do każdej osoby; nie oznacza to potwierdzenia wycieku wszystkich danych każdego
klienta.
Przejęte dane mogą posłużyć do podszywania się pod „OCC”, wysyłania fałszywych wezwań do
zapłaty, żądań zmiany rachunku albo informacji o korekcie lub zwrocie. Prawdziwe dane zakupu i
status płatności mogą uwiarygodnić oszustwo prowadzące do utraty pieniędzy lub wyłudzenia dalszych
danych. Możliwe są także dalsze udostępnianie informacji i niepożądany kontakt.
Fakturownia poinformowała o zablokowaniu nieuprawnionego dostępu i zabezpieczeniu systemów oraz
zgłoszeniu sprawy właściwym organom. Po stronie „OCC” zmieniono dostęp do konta, na którym już
wcześniej stosowano uwierzytelnianie wieloskładnikowe. Przygotowano ocenę ryzyka i zawiadomienia
klientów. Dalsze ustalenia będą podstawą uzupełnienia informacji. Zabezpieczenie dostępu nie
oznacza usunięcia kopii danych pozostającej u sprawcy.
Prosimy niezależnie potwierdzać każdą nietypową prośbę o zapłatę lub zmianę rachunku, korzystając
ze znanego wcześniej kanału kontaktu albo danych z oficjalnej strony „OCC”. Nie należy opierać
weryfikacji wyłącznie na danych z podejrzanej wiadomości ani ujawniać haseł, kodów autoryzacyjnych,
kodów BLIK i danych kart. W razie podejrzenia oszustwa lub wykonania nieuprawnionego przelewu
należy niezwłocznie skontaktować się z bankiem i zachować wiadomości; podejrzenie przestępstwa
należy zgłosić Policji.
Punkt kontaktowy w sprawie naruszenia – info@webinario.click. W tej sprawie nie prosimy o logowanie,
potwierdzanie tożsamości przez link, podawanie kodów ani dokonywanie płatności. O nowych
ustaleniach istotnych dla Państwa bezpieczeństwa poinformujemy odrębnie.
„OCC” Sp. zo.o.