29 września portal turystyczny Wakacje.pl padł ofiarą poważnego ataku hakerskiego, który doprowadził do wycieku istotnych danych osobowych użytkowników serwisu. Wśród zagrożonych informacji znalazły się m.in. imiona, nazwiska, adresy zamieszkania, numery telefonów oraz dane paszportowe klientów. Chociaż firma zapewnia, że nieuprawniony dostęp do systemów nie obejmował danych płatności ani możliwości logowania do Panelu Klienta, ostrzega przed potencjalnymi próbami wyłudzeń.
Z komunikatu firmy wynika, że nieautoryzowane osoby uzyskały dostęp do części służbowych skrzynek pocztowych oraz systemu obsługi klientów. W następstwie Wakacje.pl nawiązały ścisłą współpracę z CSIRT NASK oraz Urzędem Ochrony Danych Osobowych, aby zminimalizować skutki incydentu i wdrożyć dodatkowe środki bezpieczeństwa.
Firma apeluje do swoich klientów o zachowanie szczególnej ostrożności. Podkreśla, że cyberprzestępcy mogą wykorzystać pozyskane dane do podszywania się pod serwis i prób wyłudzenia pieniędzy. Komunikaty z prośbą o płatność lub zmianę danych rezerwacji należy weryfikować bezpośrednio u swojego doradcy w Wakacje.pl.
Choć hakerzy nie mają na celu sprzedawania skradzionych danych, zagrożenie wyłudzeń jest realne. W związku z tym firma wdrożyła dodatkowe procedury bezpieczeństwa oraz rozpoczęła monitorowanie ruchu, aby wykrywać potencjalnie niepożądane operacje.
Klienci, których dane mogły zostać ujawnione, są instruowani, by zachować szczególną czujność i zgłaszać wszelkie podejrzane aktywności związane z ich kontami. Wakacje.pl zobowiązały się również do pełnej współpracy z organami ścigania w prowadzeniu dochodzenia i pociągnięciu winnych do odpowiedzialności.
Pomimo tego incydentu, Wakacje.pl zapewnia klientów, że nieustannie pracuje nad wzmocnieniem systemów zabezpieczeń w celu ochrony danych osobowych i utrzymania zaufania użytkowników.








Dodaj komentarz