W serwisie turystycznym Wakacje.pl doszło do incydentu bezpieczeństwa, który polegał na nieuprawnionym dostępie do części służbowych skrzynek pocztowych oraz systemu obsługi klientów - poinformował serwis. Okoliczności zdarzenia analizować mają eksperci ds. cyberbezpieczeństwa.
Serwis Wakacje.pl w komunikacie na swojej stronie internetowej poinformował, że do wycieku doszło 29 września. Wśród wykradzionych danych znalazły się potencjalnie adresy e-mail, imiona i nazwiska, numery telefonów, adresy, daty urodzenia oraz dane paszportowe klientów.
Serwis zapewnił, że incydent nie dotyczył systemów płatności Wakacje.pl. Dodał, że każda osoba, której dotyczył wyciek, otrzymała informację z zaleceniami, w tym z rekomendacją zastrzeżenia numeru PESEL.
W komunikacie podkreślono, że zaraz po wykryciu incydentu uruchomione zostały procedury bezpieczeństwa, a sprawę przejęli eksperci ds. cyberbezpieczeństwa.
„Pragniemy podkreślić, że dane, do których uzyskano dostęp, nie pozwalają na zalogowanie się do Panelu Klienta na stronie Wakacje.pl i przez aplikację Wakacje.pl. Zapewniamy również, że incydent nie dotyczył systemów płatności Wakacje.pl” - napisano w komunikacie.
Serwis zapewnił ponadto, że incydent nie wpłynął na bieżące rezerwacje. „Warto natomiast zachować czujność wobec wiadomości z prośbą o płatności lub zmianę danych rezerwacji i weryfikować je u swojego doradcy, ponieważ atakujący może wykorzystać dane, do których uzyskano dostęp, do akcji prowadzących do wyłudzeń płatności, podszywając się pod Wakacje.pl” - ostrzegł serwis.
Dodał, że o wycieku poinformowano zespół reagowania na incydenty cyberbezpieczeństwa, który działa w NASK, i Urząd Ochrony Danych Osobowych. Sprawa ma zostać także zgłoszona do organów ścigania.
W komunikacie serwis zalecił zachowanie szczególnej ostrożności podczas połączeń telefonicznych z?nieznanych numerów oraz weryfikować wszelkie próby, np. pod pretekstem zarządzania rezerwacją.
Serwis zalecił także zastrzeżenie numeru PESEL w aplikacji mObywatel lub na gov.pl oraz rozważenie zastrzeżenia paszportu.
Dodatkowe pytania można zadawać pod adresem: [email protected].