Incydent bezpieczeństwa w Wakacje.pl. Wykradziono dane paszportowe i osobowe klientów

Fot. Pexels

Fot. Pexels

 

W serwisie turystycznym Wakacje.pl doszło do incydentu bezpieczeństwa, który polegał na nieuprawnionym dostępie do części służbowych skrzynek pocztowych oraz systemu obsługi klientów – poinformował serwis. Okoliczności zdarzenia analizować mają eksperci ds. cyberbezpieczeństwa.

Serwis Wakacje.pl w komunikacie na swojej stronie internetowej poinformował, że do wycieku doszło 29 września. Wśród wykradzionych danych znalazły się potencjalnie adresy e-mail, imiona i?nazwiska, numery telefonów, adresy, daty urodzenia oraz dane paszportowe klientów.

Serwis zapewnił, że incydent nie dotyczył systemów płatności Wakacje.pl. Dodał, że każda osoba, której dotyczył wyciek, otrzymała informację z zaleceniami, w tym z rekomendacją zastrzeżenia numeru PESEL. 

W komunikacie podkreślono, że zaraz po wykryciu incydentu uruchomione zostały procedury bezpieczeństwa, a sprawę przejęli eksperci ds. cyberbezpieczeństwa.

Pragniemy podkreślić, że dane, do których uzyskano dostęp, nie pozwalają na zalogowanie się do Panelu Klienta na stronie Wakacje.pl i przez aplikację Wakacje.pl. Zapewniamy również, że incydent nie dotyczył systemów płatności Wakacje.pl

– napisano w komunikacie.

Serwis zapewnił ponadto, że incydent nie wpłynął na bieżące rezerwacje. 

Warto natomiast zachować czujność wobec wiadomości z prośbą o płatności lub zmianę danych rezerwacji i weryfikować je u swojego doradcy, ponieważ atakujący może wykorzystać dane, do których uzyskano dostęp, do akcji prowadzących do wyłudzeń płatności, podszywając się pod Wakacje.pl

– ostrzegł serwis.

Dodał, że o wycieku poinformowano zespół reagowania na incydenty cyberbezpieczeństwa, który działa w NASK, i Urząd Ochrony Danych Osobowych. Sprawa ma zostać także zgłoszona do organów ścigania.

W komunikacie serwis zalecił zachowanie szczególnej ostrożności podczas połączeń telefonicznych z?nieznanych numerów oraz weryfikować wszelkie próby, np. pod pretekstem zarządzania rezerwacją.

Serwis zalecił także zastrzeżenie numeru PESEL w aplikacji mObywatel lub na gov.pl oraz rozważenie zastrzeżenia paszportu.

Dodatkowe pytania można zadawać pod adresem: iodo@wakacje.pl.

Czytaj także:

Exit mobile version