Hakerzy wykradli dane klientów znanego serwisu turystycznego!Hakerzy wykradli dane klientów znanego serwisu turystycznego!

komputer.webp
Zdjęcie ilustracyjne / fot. Pixabay
FacebookTwitter

29 września doszło do incydentu bezpieczeństwa w serwisie Wakacje.pl. Hakerzy uzyskali dostęp do kont e-mail i systemu obsługi klientów. Wyciekły dane osobowe, w tym informacje paszportowe klientów popularnego portalu turystycznego.

Szczegóły włamania do systemów portalu pod koniec września budzą niepokój. Napastnicy uderzyli precyzyjnie, przejmując dostęp do kluczowych kanałów komunikacji z klientami. O wycieku poinformowano publicznie w sobotę 3 października 2026 roku.

Firma nie podała dokładnej liczby osób, których dane wyciekły. Zapewniła jednak, że problem dotyczy niewielkiej części klientów, a skala jest znacznie mniejsza niż w przypadku ataku na MyDr. Wśród informacji, które wyciekły, znalazły się adresy e-mail, imiona i nazwiska. Hakerzy przejęli też numery telefonów, adresy zamieszkania, daty urodzenia oraz wrażliwe dane paszportowe.

Co rekomenduje firma?

Osoby dotknięte wyciekiem danych otrzymały od serwisu informację ze specjalnymi zaleceniami. Firma rekomenduje zastrzeżenie numeru PESEL w aplikacji mObywatel lub na gov.pl, a także rozważenie zastrzeżenia paszportu. Zaraz po wykryciu incydentu wdrożono procedury bezpieczeństwa, zablokowano nieuprawniony dostęp i zmieniono dane logowania.

Portal wystosował również pilne ostrzeżenie przed próbami oszustw i podszywania się pod konsultantów.

Warto natomiast zachować czujność wobec wiadomości z prośbą o płatności lub zmianę danych rezerwacji i weryfikować je u swojego doradcy

- napisał serwis Wakacje.pl w komunikacie.

Atakujący mogą bowiem wykorzystać zdobyte informacje do wyłudzeń, podszywając się pod portal. Firma zapewniła jednocześnie, że incydent nie wpłynął na bieżące rezerwacje klientów.

"Systemy płatności bezpieczne"

Przedstawiciele portalu starają się uspokajać nastroje klientów w kwestii bezpośredniego dostępu do kont.

Pragniemy podkreślić, że dane, do których uzyskano dostęp, nie pozwalają na zalogowanie się do Panelu Klienta na stronie Wakacje.pl i przez aplikację Wakacje.pl. Zapewniamy również, że incydent nie dotyczył systemów płatności Wakacje.pl

- poinformował serwis.

Tajemniczy haker posługujący się pseudonimem „Fingerprint” miał wcześniej atakować MyDr, Medoc, Enel-Med i Fakturownię. W rozmowie z serwisem Niebezpiecznik zaprzeczył on, że stoi za atakiem na Wakacje.pl. Zapowiedział także, że nie będzie już atakować polskich firm.

Warto pamiętać o skali wcześniejszego incydentu. W wyniku cyberataku na firmę MyDr, o czym informowały media, wyciekły wrażliwe dane prawie 19 milionów Polaków, w tym informacje o receptach i lekach. Ujawniono również dane pracowników Ministerstwa Obrony Narodowej i żołnierzy Wojska Polskiego.

Do problemu odniósł się wicepremier i minister cyfryzacji Krzysztof Gawkowski. Ocenił, że niedawne cyberataki pokazują, iż sektor prywatny w Polsce musi zwiększyć nakłady i wysiłki na rzecz ochrony cyberbezpieczeństwa. Zapewnił przy tym, że wsparcie instytucji i służb państwowych dla ofiar cyberataków jest dostępne całodobowo.

O naruszeniu portal Wakacje.pl poinformował zespół reagowania CSIRT NASK oraz Urząd Ochrony Danych Osobowych. Sprawa ma zostać przekazana organom ścigania.

tkwl/Źr. wPolityce.pl za zero.pl i wakacje.pl

FacebookTwitter

Czekamy na Wasze maile z uwagami i komentarzami: [email protected]. Dołącz do naszej społeczności, wykup dostęp do STREFY PREMIUM. Subskrybuj
To najlepsza forma wsparcia naszych mediów.

Redaktor Naczelny:
Łukasz Wróblewski
Zespół:
Joanna Jaszczuk, Adam Kacprzak, Tomasz Karpowicz, Robert Knap, Adam Stankiewicz, Kamil Kwiatek, Natalia Wierzbicka, Adrian Siwek, Adam Bąkowski, Sławomir Cedzyński.
Autorzy:
Wojciech Biedroń, Jacek Karnowski, Marzena Nykiel, Goran Andrijanić, Marek Budzisz, Jerzy Jachowicz, Grzegorz Górny, Aleksandra Jakubowska, Stanisław Janecki, Dorota Łosiewicz, Dariusz Matuszak, Andrzej Potocki, Marek Pyza, Aleksandra Rybińska, Marcin Wikło, Piotr Gursztyn, Jerzy Szmit.