Аналіз30 вересня 20268 хв читанняRafał Zeidler

Не лише Fakturownia. Інші повідомлення про кібератаки

Enel-med, PUZ у Сувалках, Zdrowit та Іновроцлав поряд із Fakturownia. Що відомо про інциденти та яке значення вони мають для клієнтів і компаній?

Не лише Fakturownia. Інші повідомлення про кібератаки
Зображення згенеровано за допомогою штучного інтелекту.

Короткий зміст статті

Fakturownia є однією з кількох організацій, про інциденти безпеки яких повідомляли наприкінці вересня 2026 року. Повідомлення та публікації також стосувалися enel-med, Державного університету прикладних наук у Сувалках (PUZ), Zdrowit S.A. та даних пацієнтів відділення лікування залежностей в Іновроцлаві. Вони описують різні наслідки: доступ до даних, шифрування систем і викрадення архіву.

Дати новин не є датами всіх атак. Справа Іновроцлава сягає серпня, а дату інциденту в Zdrowit не вказано. Для клієнта найважливіші обсяг його даних, яких це стосується, та подальші рекомендації. Для компанії так само важливі доступ до систем, можливість відновити роботу та зв'язок із постачальником. Нижче порівнюємо відомості, доступні станом на 30 вересня 2026 року.

Зміст

Коли про інциденти повідомили та коли їх виявили?

Fakturownia та дані компаній

Enel-med і дані пацієнтів

Університет у Сувалках без доступу до систем

Що підтвердила компанія Zdrowit?

Серпневе викрадення даних, що стосуються Іновроцлава

Що перевірити клієнту та компанії?

Коли про інциденти повідомили та коли їх виявили?

Читаючи повідомлення, варто розрізняти момент події, її виявлення та публікації інформації. Відомі дати в цьому порівнянні наведено нижче. Усі дати в таблиці стосуються 2026 року.

Організація або справаПовідомлення чи публікаціяВідома дата події або виявленняВстановлені обставини
Fakturownia29 вересняВиявлення 28 вересня; початок атаки не вказано.Оператор підтверджує несанкціонований доступ до серверів і з'ясовує обсяг порушення безпеки даних.
Enel-med27 вересняКібератаку виявлено 24 вересня.Доступ до частини даних пацієнтів. За заявою компанії, порушення може стосуватися близько 3% бази.
PUZ у Сувалках29 вересняДату атаки не вказано.Шифрування серверної інфраструктури, втрата доступу також до резервних копій. Високий ризик доступу до персональних даних.
Zdrowit S.A.24 вересняДату атаки не вказано.Компанія підтверджує несанкціонований доступ до ІТ-систем і шифрування частини ресурсів.
Відділення лікування залежностей в Іновроцлаві / Medyc24 вересня, повідомлення центру та CyberDefence24; 28 вересня, оновлення MedycЗа повідомленням, викрадення 22 і 23 серпня, виявлення в ніч із 8 на 9 вересня.Підтверджено викрадення персональних даних. Центр оцінює отримання виписок як дуже ймовірне; Medyc не підтверджує викрадення медичної документації.

Fakturownia та дані компаній

У повідомленні від 29 вересня Fakturownia зазначила, що днем раніше виявила несанкціонований доступ до серверів. Потенційний обсяг охоплює дані облікових записів компаній і користувачів, хеші паролів, токени сесій, API та інтеграцій, створені на стороні Fakturownia, номери банківських рахунків і дані про платежі. Оператор також називає дані контрагентів і частину даних із рахунків-фактур.

Отже, це стосується як входу в систему, так і з'єднань між програмами та інформації про операції. Докладні дії для користувачів описано в статті Витік даних у Fakturownia - що робити?. Тут випадок Fakturownia є точкою відліку для подій в інших секторах.

Enel-med підтверджує доступ до частини даних пацієнтів

У повідомленні від 27 вересня enel-med зазначив, що 24 вересня виявив кібератаку та доступ до частини даних пацієнтів. За заявою компанії, порушення може стосуватися близько 3% усієї бази. Це попередня оцінка під час аналізу, що триває; повідомлення не містить кількості осіб або докладного переліку полів даних, яких торкнулося порушення.

Оператор пообіцяв індивідуально зв'язатися з кожним пацієнтом, чиїх даних торкнулося порушення, та надати інформацію і рекомендації. Водночас він повідомив, що всі заклади працюють у звичайному режимі, а записатися на прийом можна через застосунок і контакт-центр.

Для пацієнта це дві окремі відомості. Проведення прийомів відповідає на питання про доступність лікування. Повідомлення про порушення стосується конфіденційності даних. Відсутність проблем із записом на прийом не замінює обіцяної інформації про ситуацію конкретної людини.

Університет у Сувалках утратив доступ також до резервних копій

Державний університет прикладних наук імені професора Едварда Ф. Щепаніка в Сувалках опублікував повідомлення 29 вересня. Він повідомив про ransomware-атаку, тобто атаку з використанням програмного забезпечення для вимагання викупу, та шифрування серверної інфраструктури. Університет утратив доступ до систем та їхніх резервних копій, зокрема до баз студентів і працівників, систем деканатів, кадрового обліку та нарахування заробітної плати.

Університет попередив про високий ризик несанкціонованого доступу до персональних даних. Серед них він назвав імена, прізвища, PESEL (польський персональний ідентифікаційний номер), адреси, оцінки та номери банківських рахунків.

Попри ці проблеми PUZ оголосила початок навчання 1 жовтня та проведення занять за розкладом. Для інших організацій це конкретна причина перевірити можливість відновлення систем і спосіб інформування працівників, якщо звичні інструменти перестануть працювати.

Перевірте, хто має доступ до даних компанії

Якщо ви працюєте в організації KSeFGPT і керуєте її правами доступу, перегляньте групи та операції, доступні працівникам.

Перейти до KSeFGPT

Zdrowit відокремлює інцидент у компанії від систем аптек

24 вересня CyberDefence24 опублікував заяву Zdrowit S.A., яку згодом описав Alert Medyczny. Компанія підтвердила несанкціонований доступ до ІТ-систем і шифрування частини ресурсів. У публікації CyberDefence24 також зазначено, що група ransomware внесла Zdrowit до списку жертв уже на початку вересня. Дату самої атаки не вказано.

Компанія чітко відокремила свої системи від аптек Apteki Zdrowit. За її заявою, аптеки є окремими суб'єктами та користуються спеціалізованим програмним забезпеченням, яке не охоплене інцидентом. Оцінюючи наслідки для власної аптеки чи замовлення, потрібно враховувати ці межі. Сама спільна назва не визначає, які системи було атаковано.

Справа Іновроцлава стосується викрадення в серпні

Центр лікування залежностей і психіатричної допомоги в Іновроцлаві у повідомленні про порушення безпеки даних Medyc повідомив про кібератаку на систему свого обробника даних: Qbusoft, виробника програми Medyc. CyberDefence24 також описав цю справу 24 вересня. Частина повідомлення щодо Medyc охоплює пацієнтів денного відділення лікування залежностей.

За повідомленням, зашифрований архів бази даних викрали 22 і 23 серпня, а подію виявили в ніч із 8 на 9 вересня. Обсяг охоплює пацієнтів денного відділення за період із 1 липня 2024 року до 23 серпня 2026 року. Центр зазначає, що однозначно доведено отримання імен, прізвищ, номерів PESEL, адрес проживання або перебування, номерів телефонів та адрес електронної пошти.

Центр зазначає, що імена, прізвища й номери PESEL зберігали в зашифрованому вигляді, але постачальник наказав виходити з того, що їх було легко розшифрувати й нападники отримали їх у відкритому вигляді. У повідомленні також описано скрипти, спрямовані на таблиці з медичними даними, та оцінку, що отримання виписок зі стаціонарного лікування є дуже ймовірним. Це оцінка постачальника, наведена центром.

У своєму повідомленні, оновленому 28 вересня о 08:26, Medyc підтверджує викрадення персональних даних і перелічує ті самі категорії ідентифікаційних та контактних даних. Водночас компанія зазначає, що на цьому етапі викрадення медичної документації не підтверджено. Повідомлення центру та Medyc узгоджуються щодо викрадення персональних даних; оцінку ризику отримання виписок слід відрізняти від підтвердження викрадення медичної документації.

Цей випадок показує значення постачальника програмного забезпечення в усьому процесі обробки даних. Організації потрібна інформація не лише про стан власних комп'ютерів, а й про системи, у яких її постачальник послуг зберігає або обробляє дані.

Що перевірити клієнту та компанії?

Як клієнт, пацієнт або студент стежте за офіційним повідомленням організації та сповіщеннями, адресованими вам. Перевірте, якої групи осіб, періоду та типу даних стосується інформація. Термінове прохання увійти в систему, надати дані чи здійснити платіж перевіряйте через раніше відомий номер телефону або адресу сайту.

Enel-med рекомендує унікальні паролі, двофакторну автентифікацію та обережність щодо електронних листів, SMS і дзвінків. Enel-med і PUZ також рекомендують скористатися польською процедурою блокування використання номера PESEL. Ці дії допомагають обмежити подальші загрози; зміна пароля не видаляє дані, які хтось уже скопіював.

У компанії визначте, хто отримує повідомлення постачальників і ухвалює рішення щодо доступів. Перевірте, чи можна відновити потрібні дані, коли це востаннє тестували та як ви зв'яжетеся з командою без основної системи. Відокремлюйте завершення перерви в роботі від з'ясування того, яку інформацію могли викрасти.

Перегляд доступів має охоплювати також невикористовувані інтеграції. Якщо ви користуєтеся KSeFGPT, інструкція з видалення інтеграції пояснює видалення конфігурації та збережених облікових даних із застосунку. Для цього потрібні відповідні права доступу та модуль Автоматизація. Відкликання токена в його емітента є окремою операцією.

Права доступу до рахунків-фактур варто визначати за завданнями

Людина, яка читає документи для бухгалтерії, та працівник, який обслуговує продажі, можуть потребувати різного обсягу доступу. Упорядковуючи корпоративні облікові записи, почніть із виконуваних завдань, а потім перевірте права конкретних людей.

В організації KSeFGPT уповноважений користувач може налаштовувати групи та призначати їх активним учасникам. Інструкція з налаштування прав групи та призначення її користувачеві описує цей процес у контексті вибраної компанії. Варто повертатися до цих налаштувань після зміни обов'язків працівника.

Поширені запитання

Чи всі описані кібератаки сталися наприкінці вересня 2026 року?

Ні. Наприкінці вересня опублікували повідомлення та матеріали, які тут розглядаються. Fakturownia назвала 28 вересня датою виявлення, а enel-med 24 вересня. Повідомлення центру в Іновроцлаві вказує 22 і 23 серпня як дні викрадення архіву. Повідомлення PUZ у Сувалках і Zdrowit не визначають дату самих атак.

Чи в кожному з цих інцидентів підтверджено витік даних?

Обсяг установлених обставин різний. Enel-med підтвердив несанкціонований доступ до частини даних пацієнтів, PUZ попередив про високий ризик доступу, а Zdrowit підтвердив доступ до систем і шифрування частини ресурсів. Центр в Іновроцлаві та Medyc підтверджують викрадення персональних даних. У повідомленні центру отримання виписок оцінено як дуже ймовірне, тоді як Medyc у повідомленні від 28 вересня не підтвердив викрадення медичної документації. Fakturownia ще з’ясовувала обсяг даних, охоплених інцидентом.

Чи кібератака на Zdrowit охопила системи аптек?

Згідно із заявою Zdrowit S.A., опублікованою CyberDefence24 24 вересня 2026 року, спеціалізоване програмне забезпечення аптек Apteki Zdrowit не було охоплене інцидентом. Компанія зазначила, що аптеки є окремими суб'єктами. Це заява про межі конкретного інциденту, а не загальна оцінка безпеки кожної аптеки.

Чи робота сервісу означає, що дані клієнтів у безпеці?

Доступність сервісу та конфіденційність даних є окремими питаннями. У повідомленні від 27 вересня 2026 року enel-med одночасно повідомляв про доступ до частини даних пацієнтів і звичайну роботу закладів. Можливість записатися на прийом або увійти в застосунок не визначає, чи хтось раніше отримав несанкціонований доступ до даних.

Рекомендовані матеріали

Подальші поради щодо інциденту та впорядкування доступів:

Витік даних у Fakturownia - що робити?

Як налаштувати права групи та призначити її користувачеві в KSeFGPT?

Як видалити інтеграцію в KSeFGPT?

Як надати бухгалтерії доступ до читання рахунків-фактур KSeF?

Упорядкуйте доступ команди до рахунків-фактур

Якщо ви керуєте правами доступу організації KSeFGPT, призначте працівникам групи відповідно до їхніх завдань і перевірте обсяг доступу до рахунків-фактур компанії.

Увійти до KSeFGPT

Джерела

Стан інформації на 30 вересня 2026 року. Повідомлення описують установлені обставини та заяви окремих організацій. Розділ про Іновроцлав спирається на повідомлення центру, повідомлення Medyc та публікацію CyberDefence24. CyberDefence24 також наводить заяву Zdrowit, а Alert Medyczny підсумовує ту саму публікацію про компанію.

  1. Fakturownia: повідомлення про інцидент від 29 вересня 2026 року

    Fakturownia · доступ: 2026-09-29

    Дата виявлення та потенційний обсяг порушення безпеки даних, зазначений оператором.

  2. Повідомлення медичного центру enel-med від 27 вересня 2026 року

    Centrum Medyczne ENEL-MED S.A. · доступ: 2026-09-29

    Несанкціонований доступ, потенційний обсяг близько 3% бази, обіцяний зв'язок із пацієнтами та інформація про роботу закладів.

  3. Складна кібератака на інформаційну мережу університету

    Państwowa Uczelnia Zawodowa w Suwałkach · доступ: 2026-09-29

    Повідомлення від 29 вересня про шифрування інфраструктури, недоступність систем і резервних копій та ризик доступу до даних.

  4. Zdrowit S.A. підтверджує кібератаку. Що із системами аптек?

    Alert Medyczny · доступ: 2026-09-29

    Публікація від 24 вересня на основі матеріалу CyberDefence24 про заяву компанії.

  5. Кібератака на Zdrowit. Компанія підтверджує

    CyberDefence24 / Oskar Klimczuk · доступ: 2026-09-29

    Матеріал від 24 вересня з повною заявою Zdrowit S.A., зокрема з розмежуванням систем компанії та окремих аптек.

  6. Викрадення даних пацієнтів центру лікування залежностей. Вразливість у медичній програмі

    CyberDefence24 / Oskar Klimczuk · доступ: 2026-09-30

    Публікація від 24 вересня з цитатами повідомлення центру в Іновроцлаві, хронологією викрадення архіву та оцінкою ризику прочитання даних.

  7. Повідомлення про порушення захисту персональних даних: частина щодо Medyc

    Odwykowo-Psychiatryczny Ośrodek Leczniczy w Inowrocławiu · доступ: 2026-09-30

    Оригінальне повідомлення про обсяг даних денного відділення, дати викрадення й виявлення та оцінку ризику отримання виписок. Сторінка містить окремі частини щодо MyDr і Medyc.

  8. Medyc: інформація про порушення безпеки даних

    Qbusoft sp. z o.o. / Medyc · доступ: 2026-09-30

    Повідомлення, оновлене 28 вересня 2026 року о 08:26: підтверджене викрадення персональних даних; на цьому етапі немає підтвердження викрадення медичної документації.

Читайте також

Міжнародні рахунки-фактури

Як виставити рахунок компанії з Нідерландів

Ваша польська компанія надає послугу або відправляє товар клієнту з Нідерландів? Дізнайтеся, коли ПДВ обліковує покупець, які умови потрібні для WDT зі ставкою 0% і як передати рахунок, виставлений у KSeF.

Читати статтю
Практика

Як вибрати CRM для малого бізнесу? Контакти, можливості продажу та завдання

Упорядкуйте інформацію про клієнтів і наступні дії. Дізнайтеся, що команда має перевірити перед придбанням та як підготувати перехід з Excel.

Читати статтю
Практика

ORLEN і KSeF. Що ви отримуєте на касі та де знайти сам рахунок-фактуру?

Коли ви купуєте пальне для компанії, підтвердження з каси допомагає знайти рахунок у KSeF. Пояснюємо правила ORLEN S.A., роль QR-коду та особливості розрахунків за автопарк.

Читати статтю
Практика

Витік даних у Fakturownia - що робити?

Що перевірити після інциденту у Fakturownia: паролі, токени API, доступ до облікового запису й банківські реквізити на рахунках-фактурах. Відомості та дії станом на 29 вересня 2026 року.

Читати статтю