Bezpečnostní incident - oznámení z 29. září 2026

Zveřejněno 30. září 2026. Tuto stránku budeme aktualizovat, jakmile zjistíme něco nového.

Dne 28. září 2026 jsme zjistili neoprávněný přístup k serverům fakturačního systému, na kterém běží BitFaktura. V důsledku incidentu měla neoprávněná osoba náhled do údajů účtů našich uživatelů, do údajů obchodních partnerů a do dokumentů vytvořených prostřednictvím služby.

Chápeme, že taková zpráva může vyvolat obavy, proto vám chceme předat všechny informace, které máme v tuto chvíli k dispozici. Zároveň vysvětlujeme, co můžete udělat pro dodatečnou ochranu svých údajů. Ujišťujeme vás, že incident se netýkal údajů uchovávaných v rámci našich integrací a doplňků.

Co se stalo?

Neoprávněná osoba dokázala využít zranitelnost v systému, což vedlo k neoprávněnému přístupu k části údajů. Po zjištění události jsme této osobě zablokovali přístup, zahájili jsme rotaci klíčů a hesel a spustili nové aplikační servery. Spolu s externími specialisty na bezpečnost situaci dále analyzujeme.

V tuto chvíli víme, že:

Co jsme udělali?

Kterých údajů se to mohlo týkat?

Z dosavadních zjištění vyplývá, že neoprávněná osoba mohla mít přístup k těmto údajům:

Pokud další analýza přinese nová zjištění, toto oznámení neprodleně aktualizujeme.

Co doporučujeme?

Pro dodatečné zabezpečení svého účtu doporučujeme:

Jaké mohou být následky? Zachovejte ostražitost

Je možné, že v nejbližší době obdržíte e-maily, SMS nebo telefonáty od osob, které se vydávají za známé instituce - banku, úřad, kurýrní společnost, BitFaktura nebo vaše obchodní partnery. Takové zprávy často vytvářejí časový tlak a nabádají k rychlému jednání. Prosíme vás:

Stále zjišťujeme, kterých zákazníků se únik týká. Každého z nich budeme v nejbližší době informovat přímo.

Za vzniklou situaci se omlouváme. Bezpečnost vašich údajů je pro nás prioritou, proto věc objasňujeme s plným nasazením. O dalších zjištěních budeme průběžně informovat na této stránce.

Časté dotazy

Týká se únik dat BitFaktura i mých údajů?

Stále zjišťujeme, kterých zákazníků se to týká. Neoprávněný přístup se mohl týkat údajů účtů všech uživatelů, jejich obchodních partnerů a faktur vystavených před rokem 2023. Každého dotčeného zákazníka budeme informovat přímo.

Které údaje mohly uniknout?

Údaje účtů firem a uživatelů včetně otisků hesel, tokeny relací, API tokeny a tokeny integrací, bankovní účty a údaje o platbách, údaje obchodních partnerů a částečně údaje z faktur, a také systémové klíče a hesla aplikace.

Unikla hesla v čitelné podobě?

Údaje, ke kterým mohlo dojít k přístupu, obsahují otisky hesel, nikoli hesla v čitelné podobě. Přesto doporučujeme heslo změnit - i všude tam, kde používáte stejné.

Unikly moje faktury?

Neoprávněný přístup se mohl týkat faktur vystavených před rokem 2023. Podle našich znalostí nedošlo v důsledku incidentu k úniku faktur vystavených po roce 2023.

Co mám teď udělat?

Změňte heslo k účtu, změňte heslo k propojené e-mailové schránce, zapněte dvoustupňové ověření, zkontrolujte číslo bankovního účtu na fakturách a seznam uživatelů s přístupem a zneplatněte a znovu vygenerujte API tokeny, pokud používáte integrace.

Mohu službu dál používat?

Služba funguje. Po zjištění incidentu jsme zablokovali přístup neoprávněné osobě, spustili nové aplikační servery a zahájili rotaci klíčů a hesel; analýza s externími specialisty pokračuje.

Máte dotazy k incidentu?

Pokud si chcete ověřit, zda se věc týká vašeho účtu, nebo potřebujete pomoc s jeho zabezpečením, napište nám. Stejnou cestou můžete poslat i dotazy ke zpracování vašich osobních údajů.

Pokud se formulář nenačte, použijte stránku kontaktů.