Do incydentu doszło 29 września
W komunikacie opublikowanym przez Wakacje.pl firma poinformowała o wykryciu incydentu bezpieczeństwa. Zdarzenie miało miejsce 29 września 2026 roku i dotyczyło części służbowych skrzynek pocztowych oraz systemu obsługi klientów.
Według przekazanych informacji zakres potencjalnie pozyskanych danych obejmuje adresy e-mail, imiona i nazwiska, numery telefonów, adresy zamieszkania, daty urodzenia oraz dane paszportowe.
Firma zaznaczyła jednocześnie, że informacje, do których uzyskano dostęp, nie umożliwiają logowania się do Panelu Klienta na stronie internetowej ani w aplikacji Wakacje.pl. Incydent nie objął również systemów płatności.
Firma apeluje o zachowanie ostrożności
Wakacje.pl zwróciły uwagę na możliwość wykorzystania pozyskanych informacji do prób wyłudzenia pieniędzy. Osoby odpowiedzialne za atak mogą podszywać się pod przedstawicieli serwisu i kontaktować się z klientami, na przykład w sprawie płatności lub zmian w rezerwacjach.
Firma zaleciła weryfikowanie takich wiadomości u swojego doradcy oraz zachowanie szczególnej ostrożności wobec nietypowych próśb dotyczących przekazywania pieniędzy lub aktualizacji danych.
W komunikacie przedsiębiorstwo przeprosiło za zaistniałą sytuację i zapewniło, że podejmuje działania mające ograniczyć skutki incydentu.
Powiadomiono odpowiednie instytucje
Jak przekazało Wakacje.pl, wdrożono dodatkowe procedury służące wykrywaniu ewentualnych niepożądanych operacji, a ruch w systemach jest monitorowany. O zdarzeniu poinformowano także zespół reagowania na incydenty bezpieczeństwa komputerowego CSIRT NASK oraz Urząd Ochrony Danych Osobowych. Firma zapowiedziała również zgłoszenie sprawy organom ścigania.
Sprawa pokazuje, jak istotne jest zachowanie ostrożności podczas kontaktów dotyczących rezerwacji turystycznych. Klienci powinni zwracać uwagę na podejrzane wiadomości, weryfikować prośby o dodatkowe płatności i nie przekazywać danych ani pieniędzy bez potwierdzenia wiarygodności nadawcy.
Komentarze (0)
Wysyłając komentarz akceptujesz regulamin serwisu. Zgodnie z art. 24 ust. 1 pkt 3 i 4 ustawy o ochronie danych osobowych, podanie danych jest dobrowolne, Użytkownikowi przysługuje prawo dostępu do treści swoich danych i ich poprawiania. Jak to zrobić dowiesz się w zakładce polityka prywatności.