W serwisie turystycznym Wakacje.pl doszło do incydentu bezpieczeństwa, który polegał na nieuprawnionym dostępie do części służbowych skrzynek pocztowych oraz systemu obsługi klientów – poinformował serwis. Okoliczności zdarzenia analizować mają eksperci ds. cyberbezpieczeństwa.
Serwis Wakacje.pl w komunikacie na swojej stronie internetowej poinformował, iż do wycieku doszło 29 września. Wśród wykradzionych danych znalazły się potencjalnie adresy e-mail, imiona i?nazwiska, numery telefonów, adresy, daty urodzenia oraz dane paszportowe klientów.
Serwis zapewnił, iż incydent nie dotyczył systemów płatności Wakacje.pl. Dodał, iż każda osoba, której dotyczył wyciek, otrzymała informację z zaleceniami, w tym z rekomendacją zastrzeżenia numeru PESEL.
W komunikacie podkreślono, iż zaraz po wykryciu incydentu uruchomione zostały procedury bezpieczeństwa, a sprawę przejęli eksperci ds. cyberbezpieczeństwa.
Pragniemy podkreślić, iż dane, do których uzyskano dostęp, nie pozwalają na zalogowanie się do Panelu Klienta na stronie Wakacje.pl i przez aplikację Wakacje.pl. Zapewniamy również, iż incydent nie dotyczył systemów płatności Wakacje.pl
– napisano w komunikacie.
Serwis zapewnił ponadto, iż incydent nie wpłynął na bieżące rezerwacje.
Warto natomiast zachować czujność wobec wiadomości z prośbą o płatności lub zmianę danych rezerwacji i weryfikować je u swojego doradcy, ponieważ atakujący może wykorzystać dane, do których uzyskano dostęp, do akcji prowadzących do wyłudzeń płatności, podszywając się pod Wakacje.pl
– ostrzegł serwis.
Dodał, iż o wycieku poinformowano zespół reagowania na incydenty cyberbezpieczeństwa, który działa w NASK, i Urząd Ochrony Danych Osobowych. Sprawa ma zostać także zgłoszona do organów ścigania.
W komunikacie serwis zalecił zachowanie szczególnej ostrożności podczas połączeń telefonicznych z?nieznanych numerów oraz weryfikować wszelkie próby, np. pod pretekstem zarządzania rezerwacją.
Serwis zalecił także zastrzeżenie numeru PESEL w aplikacji mObywatel lub na gov.pl oraz rozważenie zastrzeżenia paszportu.
Dodatkowe pytania można zadawać pod adresem: [email protected].
Czytaj także:

Atak hakerski na system stomatologiczny FELG. Wyciekły dane 2,4 mln pacjentów
System FELG dla gabinetów dentystycznych padł ofiarą cyberataku; incydent monitorują w tej chwili służby i instytucje, w tym CSIRT CeZ - przekazał w piątek (2 października) PAP zespół Centrum e-Zdrowia. Według portalów Sekurak i Niebezpiecznik mogło dojść...
Czytaj więcejDetailsPolecamy

Wiceminister o kolejnym wycieku danych medycznych
Dane ponad dwóch milionów pacjentów wyciekły z firmy FELG Software, dostarczającej oprogramowanie dla gabinetów stomatologicznych. Firma obsługująca około 16 tysięcy...
Czytaj więcejDetails
Fakturownia padła ofiarą cyberataku. Wyciek danych nie objął KSeF

Trzy wycieki danych medycznych Polaków w ciągu kilku tygodni. NASK bada incydenty w Enel-Med, Qbusoft i MyDr

Można już sprawdzić, czy dane osobowe wyciekły z MyDr


3 godzin temu








