Portal wakacje.pl padł ofiarą cyberataku. Hakerzy uzyskali dostęp do części służbowych skrzynek mailowych pracowników, a wraz z nimi do danych związanych z rezerwacjami klientów. Firma zapewnia, że incydent dotyczy niewielkiej części użytkowników, ale zaleca szczególną ostrożność.
Dane klientów trafiły w ręce hakerów
Jak informuje RMF24, nieuprawniony dostęp obejmował część służbowych skrzynek pocztowych pracowników wakacje.pl. W korespondencji znajdowały się informacje związane z rezerwacjami.
Firma nie podała dokładnej liczby osób, których dane mogły zostać objęte incydentem. Klienci, których może dotyczyć wyciek, zostali poinformowani o zagrożeniu.
Według informacji przytoczonych przez serwis Niebezpiecznik, wśród przejętych danych mogą znajdować się imiona i nazwiska, adresy zamieszkania, adresy e mail, numery telefonów, daty urodzenia oraz dane paszportowe. Nie wiadomo jednak, czy w przypadku paszportów chodzi o same numery, czy również o kopie dokumentów.
Firma uspokaja klientów
Wakacje.pl podkreśla, że przejęte informacje nie umożliwiają zalogowania się do Panelu Klienta ani aplikacji. Atak nie miał również dotyczyć systemów płatności firmy.
Spółka zaleca jednak ostrożność. Szczególne znaczenie mogą mieć wiadomości dotyczące rezerwacji, w których ktoś prosi o dopłatę, zmianę danych lub przesłanie dodatkowych informacji.
Możliwe próby oszustw
Przejęte dane mogą zostać wykorzystane do bardziej wiarygodnych prób phishingu. Oszuści mogą próbować kontaktować się z klientami, wykorzystując prawdziwe informacje dotyczące ich podróży lub rezerwacji.
Osoby, których dane mogły znaleźć się w przejętej korespondencji, powinny zachować szczególną ostrożność wobec telefonów, wiadomości SMS i e maili dotyczących wyjazdów. W przypadku danych paszportowych warto również rozważyć zastrzeżenie dokumentu.
Firma prowadzi obecnie analizę incydentu. Na tym etapie nie podano pełnej skali wycieku ani dokładnego zakresu danych, do których uzyskali dostęp napastnicy.




