Nie ma dnia bez wycieku danych. Tym razem padło na znany portal rezerwacji wycieczek
Portal Wakacje.pl padł ofiarą cyberataku. Napastnicy uzyskali nieuprawniony dostęp do części służbowych skrzynek pocztowych pracowników, a znajdujące się w korespondencji informacje dotyczące rezerwacji mogły trafić w ich ręce. Firma przekonuje, że incydent objął niewielką grupę klientów, jednak apeluje o zachowanie szczególnej ostrożności.
Czarna seria trwa
Jak ustaliło Radio RMF FM, Wakacje.pl wykryły nieautoryzowany dostęp do wybranych skrzynek mailowych należących do pracowników. To właśnie w prowadzonej za ich pośrednictwem korespondencji znajdowały się informacje związane z rezerwacjami klientów.
Firma nie podaje, jak duży jest zakres zdarzenia. Osoby, których dane mogły zostać objęte incydentem, zostały już o nim poinformowane. Wakacje.pl zalecają im m.in. rozważenie zastrzeżenia numeru PESEL oraz zachowanie ostrożności wobec podejrzanych wiadomości. Szczególnie należy uważać na e-maile lub SMS-y dotyczące konieczności dopłaty, zmiany rezerwacji czy przekazania dodatkowych danych. Mogą one służyć do wyłudzenia pieniędzy lub informacji.
Według firmy skala ataku jest niewielka i dotyczy znacznie mniejszej liczby osób niż w przypadku ostatnich głośnych cyberataków na MyDr, Enel-med czy Fakturownię, w których ujawniono dane milionów osób.
Wakacje.pl podkreślają, że „dane, do których uzyskano dostęp, nie pozwalają na zalogowanie się do Panelu Klienta na stronie Wakacje.pl i przez aplikację Wakacje.pl”. Firma zapewnia również, że „incydent nie dotyczył systemów płatności Wakacje.pl”.
O sprawie zawiadomiono już właściwe organy ścigania. Portal nie ujawnia natomiast dalszych szczegółów, powołując się na prowadzone postępowanie.
Jakie dane mogły trafić w ręce hakerów?
Według serwisu Niebezpiecznik wśród pozyskanych informacji miały znaleźć się dane osobowe klientów, w tym dane paszportowe, numery telefonów, adresy zamieszkania, adresy e-mail, imiona i nazwiska oraz daty urodzenia. Z tego względu serwis zaleca również rozważenie zastrzeżenia paszportu.
Niebezpiecznik zwraca uwagę, że w komunikatach kierowanych do klientów Wakacje.pl nie wyjaśniono, co dokładnie oznacza określenie „dane paszportowe” – nie wiadomo więc, czy chodzi wyłącznie o numer dokumentu, czy również o jego skan. Nie podano także, ilu dokładnie klientów mogło zostać objętych incydentem.
Serwis zaznacza ponadto, że za atakiem na Wakacje.pl nie stoi haker posługujący się pseudonimem „Fingerprint”, któremu przypisywane są włamania m.in. do MyDr, Medoc, Enel-Med i Fakturowni. Sam haker potwierdził to w rozmowie z Niebezpiecznikiem i miał zapowiedzieć, że nie będzie już atakował polskich firm.
Źródło: Republika, RMF FM
Dziękujemy, że przeczytałaś/eś nasz artykuł do końca.
Bądź na bieżąco! Obserwuj nas w Wiadomościach Google.
Jesteśmy na Youtube: Bądź z nami na Youtube
Jesteśmy na Facebooku: Bądź z nami na FB
Jesteśmy na platformie X: Bądź z nami na X