W serwisie turystycznym Wakacje.pl doszło do incydentu bezpieczeństwa, który polegał na nieuprawnionym dostępie do części służbowych skrzynek pocztowych oraz systemu obsługi klientów – poinformował serwis. Okoliczności zdarzenia analizować mają eksperci ds. cyberbezpieczeństwa.
Serwis Wakacje.pl w komunikacie na swojej stronie internetowej poinformował, że do wycieku doszło 29 września. Wśród wykradzionych danych znalazły się potencjalnie adresy e-mail, imiona i?nazwiska, numery telefonów, adresy, daty urodzenia oraz dane paszportowe klientów.
Serwis zapewnił, że incydent nie dotyczył systemów płatności Wakacje.pl. Dodał, że każda osoba, której dotyczył wyciek, otrzymała informację z zaleceniami, w tym z rekomendacją zastrzeżenia numeru PESEL.
W komunikacie podkreślono, że zaraz po wykryciu incydentu uruchomione zostały procedury bezpieczeństwa, a sprawę przejęli eksperci ds. cyberbezpieczeństwa.
Pragniemy podkreślić, że dane, do których uzyskano dostęp, nie pozwalają na zalogowanie się do Panelu Klienta na stronie Wakacje.pl i przez aplikację Wakacje.pl. Zapewniamy również, że incydent nie dotyczył systemów płatności Wakacje.pl
– napisano w komunikacie.
Serwis zapewnił ponadto, że incydent nie wpłynął na bieżące rezerwacje.
Warto natomiast zachować czujność wobec wiadomości z prośbą o płatności lub zmianę danych rezerwacji i weryfikować je u swojego doradcy, ponieważ atakujący może wykorzystać dane, do których uzyskano dostęp, do akcji prowadzących do wyłudzeń płatności, podszywając się pod Wakacje.pl
– ostrzegł serwis.
Dodał, że o wycieku poinformowano zespół reagowania na incydenty cyberbezpieczeństwa, który działa w NASK, i Urząd Ochrony Danych Osobowych. Sprawa ma zostać także zgłoszona do organów ścigania.
W komunikacie serwis zalecił zachowanie szczególnej ostrożności podczas połączeń telefonicznych z?nieznanych numerów oraz weryfikować wszelkie próby, np. pod pretekstem zarządzania rezerwacją.
Serwis zalecił także zastrzeżenie numeru PESEL w aplikacji mObywatel lub na gov.pl oraz rozważenie zastrzeżenia paszportu.
Dodatkowe pytania można zadawać pod adresem: iodo@wakacje.pl.
Czytaj także:
Atak hakerski na system stomatologiczny FELG. Wyciekły dane 2,4 mln pacjentów
System FELG dla gabinetów dentystycznych padł ofiarą cyberataku; incydent monitorują obecnie służby i instytucje, w tym CSIRT CeZ - przekazał w piątek (2 października) PAP zespół Centrum e-Zdrowia. Według portalów Sekurak i Niebezpiecznik mogło dojść...
Czytaj więcejDetailsPolecamy
Wiceminister o kolejnym wycieku danych medycznych
Dane ponad dwóch milionów pacjentów wyciekły z firmy FELG Software, dostarczającej oprogramowanie dla gabinetów stomatologicznych. Firma obsługująca około 16 tysięcy...
Czytaj więcejDetails























