Wyciekły dane klientów. Serwis Wakacje.pl ostrzega przed próbami wyłudzeń
Serwis Wakacje.pl poinformował o nieuprawnionym dostępie do części skrzynek pocztowych i systemu obsługi klientów. Incydent mógł objąć m.in. dane kontaktowe i paszportowe.
Źródło zdjęć: © Shutterstock
Do zdarzenia doszło 29 września. Wśród informacji, do których mogli uzyskać dostęp nieuprawnieni użytkownicy, znalazły się adresy e-mail, imiona i nazwiska, numery telefonów, adresy, daty urodzenia oraz dane paszportowe klientów.
Serwis podkreślił, że incydent nie objął systemów płatności ani danych umożliwiających zalogowanie do Panelu Klienta na stronie internetowej i w aplikacji Wakacje.pl. Firma zapewniła również, że wyciek nie wpłynął na bieżące rezerwacje.
"Dane, do których uzyskano dostęp, nie pozwalają na zalogowanie się do Panelu Klienta na stronie Wakacje.pl i przez aplikację Wakacje.pl. Zapewniamy również, że incydent nie dotyczył systemów płatności Wakacje.pl" - napisano w komunikacie.
Wakacje.pl ostrzegł jednak przed wiadomościami dotyczącymi płatności lub zmiany danych rezerwacji. "Atakujący może wykorzystać dane, do których uzyskano dostęp, do akcji prowadzących do wyłudzeń płatności, podszywając się pod Wakacje.pl" - przekazał serwis.
Po wykryciu incydentu uruchomiono procedury bezpieczeństwa, a sprawę przekazano ekspertom ds. cyberbezpieczeństwa. O zdarzeniu powiadomiono także zespół reagowania na incydenty działający w NASK oraz Urząd Ochrony Danych Osobowych. Sprawa ma trafić do organów ścigania.
Serwis zalecił klientom ostrożność podczas rozmów z nieznanych numerów i weryfikowanie próśb związanych z rezerwacjami. Osobom, których dane mogły dotyczyć, rekomenduje zastrzeżenie numeru PESEL w aplikacji mObywatel lub na stronie gov.pl, a także rozważenie zastrzeżenia paszportu.
Cały dzień w biegu? Skrót wydarzeń codziennie wieczorem w Twojej skrzynce
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.