Firma Wakacje.pl ujawniła, że 29 września doszło do incydentu bezpieczeństwa, w wyniku którego nieuprawnione osoby uzyskały dostęp do części służbowych skrzynek pocztowych oraz systemu obsługi klientów. Następstwa włamania miały poważne konsekwencje, gdy dane osobowe klientów, takie jak adresy e-mail, imiona, nazwiska, numery telefonów, adresy zamieszkania, daty urodzenia i dane paszportowe, wpadły w ręce hakerów.
Wakacje.pl zapewnia, że mimo wycieku danych, dostęp do Panelu Klienta na stronie oraz aplikacji nie został naruszony, a same systemy płatności nie były celem ataku. Firma przeprasza za zaistniałą sytuację i podkreśla, że aktywnie pracuje nad minimalizacją skutków incydentu. Klientom zalecano szczególną ostrożność wobec prób wyłudzeń, które mogą pojawić się w wyniku tego naruszenia bezpieczeństwa. Firma zaleca weryfikację wszelkich podejrzanych wiadomości u doradców.
O incydencie poinformowano CSIRT NASK, Urząd Ochrony Danych Osobowych oraz organy ścigania, co pokazuje powagę z jaką firma podchodzi do ochrony danych swoich klientów.
Warto zaznaczyć, że według serwisu Niebezpiecznik.pl, za atakiem nie stoi grupa „Fingerprint”, która wcześniej odpowiadała za włamania do takich podmiotów jak MyDr, Medoc, Enel-Med i Fakturownia.pl. Ten cyberprzestępca w rozmowie z serwisem wykluczył dalsze ataki na polskie firmy, co sugeruje, że incydent w Wakacje.pl może być dziełem innej grupy.
Cyberataki takie jak ten przypominają o wciąż aktualnym zagrożeniu związanym z wyciekiem danych osobowych. Przykładem może być wcześniejszy atak na firmę MyDr, w wyniku którego wyciekły wrażliwe dane prawie 19 milionów Polaków, w tym pracowników Ministerstwa Obrony Narodowej. Incydent ten pokazuje, jak ważna jest stała czujność i ochrona danych w dobie nowoczesnych zagrożeń cyfrowych.








Dodaj komentarz