Zveřejněno 30. září 2026. Tuto stránku budeme aktualizovat, jakmile zjistíme něco nového.
Dne 28. září 2026 jsme zjistili neoprávněný přístup k serverům fakturačního systému, na kterém běží BitFaktura. V důsledku incidentu měla neoprávněná osoba náhled do údajů účtů našich uživatelů, do údajů obchodních partnerů a do dokumentů vytvořených prostřednictvím služby.
Chápeme, že taková zpráva může vyvolat obavy, proto vám chceme předat všechny informace, které máme v tuto chvíli k dispozici. Zároveň vysvětlujeme, co můžete udělat pro dodatečnou ochranu svých údajů. Ujišťujeme vás, že incident se netýkal údajů uchovávaných v rámci našich integrací a doplňků.
Neoprávněná osoba dokázala využít zranitelnost v systému, což vedlo k neoprávněnému přístupu k části údajů. Po zjištění události jsme této osobě zablokovali přístup, zahájili jsme rotaci klíčů a hesel a spustili nové aplikační servery. Spolu s externími specialisty na bezpečnost situaci dále analyzujeme.
V tuto chvíli víme, že:
Z dosavadních zjištění vyplývá, že neoprávněná osoba mohla mít přístup k těmto údajům:
Pokud další analýza přinese nová zjištění, toto oznámení neprodleně aktualizujeme.
Pro dodatečné zabezpečení svého účtu doporučujeme:
Je možné, že v nejbližší době obdržíte e-maily, SMS nebo telefonáty od osob, které se vydávají za známé instituce - banku, úřad, kurýrní společnost, BitFaktura nebo vaše obchodní partnery. Takové zprávy často vytvářejí časový tlak a nabádají k rychlému jednání. Prosíme vás:
Stále zjišťujeme, kterých zákazníků se únik týká. Každého z nich budeme v nejbližší době informovat přímo.
Za vzniklou situaci se omlouváme. Bezpečnost vašich údajů je pro nás prioritou, proto věc objasňujeme s plným nasazením. O dalších zjištěních budeme průběžně informovat na této stránce.
Stále zjišťujeme, kterých zákazníků se to týká. Neoprávněný přístup se mohl týkat údajů účtů všech uživatelů, jejich obchodních partnerů a faktur vystavených před rokem 2023. Každého dotčeného zákazníka budeme informovat přímo.
Údaje účtů firem a uživatelů včetně otisků hesel, tokeny relací, API tokeny a tokeny integrací, bankovní účty a údaje o platbách, údaje obchodních partnerů a částečně údaje z faktur, a také systémové klíče a hesla aplikace.
Údaje, ke kterým mohlo dojít k přístupu, obsahují otisky hesel, nikoli hesla v čitelné podobě. Přesto doporučujeme heslo změnit - i všude tam, kde používáte stejné.
Neoprávněný přístup se mohl týkat faktur vystavených před rokem 2023. Podle našich znalostí nedošlo v důsledku incidentu k úniku faktur vystavených po roce 2023.
Změňte heslo k účtu, změňte heslo k propojené e-mailové schránce, zapněte dvoustupňové ověření, zkontrolujte číslo bankovního účtu na fakturách a seznam uživatelů s přístupem a zneplatněte a znovu vygenerujte API tokeny, pokud používáte integrace.
Služba funguje. Po zjištění incidentu jsme zablokovali přístup neoprávněné osobě, spustili nové aplikační servery a zahájili rotaci klíčů a hesel; analýza s externími specialisty pokračuje.
Pokud si chcete ověřit, zda se věc týká vašeho účtu, nebo potřebujete pomoc s jeho zabezpečením, napište nám. Stejnou cestou můžete poslat i dotazy ke zpracování vašich osobních údajů.