Szukaj
Konto

Hakerzy zaatakowali popularny portal turystyczny. Wyciekły dane klientów

monitor laptopa z danymi i ręką na klawiaturze
Źródło: pexels | Autor: Sora Shimazaki | Licencja: pexels | haker zdj. ilustr.
Klienci popularnego portalu turystycznego powinni uważać na wiadomości dotyczące dopłat lub zmian w rezerwacjach. Po cyberataku na Wakacje.pl nieuprawnione osoby uzyskały dostęp do części służbowych skrzynek mailowych pracowników, w których znajdowała się korespondencja związana z rezerwacjami. Firma przekonuje, że zdarzenie objęło niewielką część klientów.
Co musisz wiedzieć:
  • Hakerzy uzyskali dostęp do części skrzynek pracowników Wakacje.pl.
  • Firma skontaktowała się z klientami, których mógł dotyczyć incydent.
  • Sprawa została zgłoszona odpowiednim organom ścigania.

Cyberatak na Wakacje.pl

Jak ustaliło RMF FM, portal Wakacje.pl wykrył nieuprawniony dostęp do części służbowych skrzynek mailowych swoich pracowników. W ręce atakujących trafiły dane znajdujące się w korespondencji związanej z rezerwacjami. Firma nie ujawnia szczegółowych informacji dotyczących zakresu wycieku. Klienci, których mógł dotyczyć cyberatak, zostali już poinformowani o incydencie.

Osobom tym zalecono, aby na wszelki wypadek zastrzegły numer PESEL. Powinny również zachować szczególną ostrożność wobec podejrzanych wiadomości, zwłaszcza zawierających prośby o dopłatę lub zmianę rezerwacji. Mogą to być próby wyłudzenia pieniędzy lub danych.

 

Firma zapewnia, że incydent dotyczył niewielkiej części klientów

Wakacje.pl zapewniają, że cyberatak objął niewielką część klientów. Według firmy skala zdarzenia jest nieporównywalnie mniejsza niż w przypadku głośnych ostatnio ataków na MyDr, Enel-med czy Fakturownię, w wyniku których wyciekły dane milionów osób. Firma podkreśla również, że przejęte informacje nie umożliwiają dostępu do kont klientów.

"Dane, do których uzyskano dostęp, nie pozwalają na zalogowanie się do Panelu Klienta na stronie Wakacje.pl i przez aplikację Wakacje.pl" - przekazała firma. Wakacje.pl zaznaczają także, że "incydent nie dotyczył systemów płatności Wakacje.pl". O cyberataku zostały poinformowane odpowiednie organy ścigania. Ze względu na prowadzone postępowanie portal nie przekazuje dalszych szczegółów.

Niebezpiecznik: Wśród danych były informacje paszportowe

Według serwisu Niebezpiecznik atakujący uzyskali dostęp do danych osobowych klientów. Wśród nich miały znaleźć się dane paszportowe, numery telefonów, adresy zamieszkania i adresy e-mail, a także imiona, nazwiska oraz daty urodzenia. Serwis zaleca, aby dla bezpieczeństwa zastrzec również paszport. Zwraca przy tym uwagę, że Wakacje.pl w wiadomościach kierowanych do klientów nie sprecyzowały, co dokładnie należy rozumieć przez dane paszportowe - czy chodzi wyłącznie o numer dokumentu, czy również o jego skan.

Nie ma także informacji, ilu dokładnie klientów dotyczy incydent.

 

Za atakiem nie stoi "Fingerprint"

Niebezpiecznik podaje również, że za cyberatakiem na Wakacje.pl nie stoi "Fingerprint", który w ostatnich tygodniach włamał się do MyDr, Medoc, Enel-Med i Fakturowni. Haker miał potwierdzić to w rozmowie z serwisem. Zapowiedział jednocześnie, że nie będzie więcej atakował polskich firm.

Komentarzy: 0
Data publikacji: 03.10.2026 17:43
Źródło: rmf