Incydent bezpieczeństwa w Wakacje.pl. Wykradziono dane paszportowe i osobowe klientów

3 godzin temu

W serwisie turystycznym Wakacje.pl doszło do incydentu bezpieczeństwa, który polegał na nieuprawnionym dostępie do części służbowych skrzynek pocztowych oraz systemu obsługi klientów – poinformował serwis. Okoliczności zdarzenia analizować mają eksperci ds. cyberbezpieczeństwa.

Serwis Wakacje.pl w komunikacie na swojej stronie internetowej poinformował, iż do wycieku doszło 29 września. Wśród wykradzionych danych znalazły się potencjalnie adresy e-mail, imiona i?nazwiska, numery telefonów, adresy, daty urodzenia oraz dane paszportowe klientów.

Serwis zapewnił, iż incydent nie dotyczył systemów płatności Wakacje.pl. Dodał, iż każda osoba, której dotyczył wyciek, otrzymała informację z zaleceniami, w tym z rekomendacją zastrzeżenia numeru PESEL.

W komunikacie podkreślono, iż zaraz po wykryciu incydentu uruchomione zostały procedury bezpieczeństwa, a sprawę przejęli eksperci ds. cyberbezpieczeństwa.

Pragniemy podkreślić, iż dane, do których uzyskano dostęp, nie pozwalają na zalogowanie się do Panelu Klienta na stronie Wakacje.pl i przez aplikację Wakacje.pl. Zapewniamy również, iż incydent nie dotyczył systemów płatności Wakacje.pl

– napisano w komunikacie.

Serwis zapewnił ponadto, iż incydent nie wpłynął na bieżące rezerwacje.

Warto natomiast zachować czujność wobec wiadomości z prośbą o płatności lub zmianę danych rezerwacji i weryfikować je u swojego doradcy, ponieważ atakujący może wykorzystać dane, do których uzyskano dostęp, do akcji prowadzących do wyłudzeń płatności, podszywając się pod Wakacje.pl

– ostrzegł serwis.

Dodał, iż o wycieku poinformowano zespół reagowania na incydenty cyberbezpieczeństwa, który działa w NASK, i Urząd Ochrony Danych Osobowych. Sprawa ma zostać także zgłoszona do organów ścigania.

W komunikacie serwis zalecił zachowanie szczególnej ostrożności podczas połączeń telefonicznych z?nieznanych numerów oraz weryfikować wszelkie próby, np. pod pretekstem zarządzania rezerwacją.

Serwis zalecił także zastrzeżenie numeru PESEL w aplikacji mObywatel lub na gov.pl oraz rozważenie zastrzeżenia paszportu.

Dodatkowe pytania można zadawać pod adresem: [email protected].

Czytaj także:

KRAJ I ŚWIAT

Atak hakerski na system stomatologiczny FELG. Wyciekły dane 2,4 mln pacjentów

3 października 2026

System FELG dla gabinetów dentystycznych padł ofiarą cyberataku; incydent monitorują w tej chwili służby i instytucje, w tym CSIRT CeZ - przekazał w piątek (2 października) PAP zespół Centrum e-Zdrowia. Według portalów Sekurak i Niebezpiecznik mogło dojść...

Czytaj więcejDetails

Polecamy

KRAJ I ŚWIAT

Wiceminister o kolejnym wycieku danych medycznych

2 października 2026

Dane ponad dwóch milionów pacjentów wyciekły z firmy FELG Software, dostarczającej oprogramowanie dla gabinetów stomatologicznych. Firma obsługująca około 16 tysięcy...

Czytaj więcejDetails

Fakturownia padła ofiarą cyberataku. Wyciek danych nie objął KSeF

30 września 2026

Trzy wycieki danych medycznych Polaków w ciągu kilku tygodni. NASK bada incydenty w Enel-Med, Qbusoft i MyDr

29 września 2026

Można już sprawdzić, czy dane osobowe wyciekły z MyDr

29 sierpnia 2026

Cyberprzezorny – zastrzeżenie PESEL. Plusy i minusy

25 marca 2026
Idź do oryginalnego materiału