Serwis turystyczny Wakacje.pl zgłosił naruszenie bezpieczeństwa danych. Według oświadczenia „wystąpił incydent bezpieczeństwa polegający na nieautoryzowanym dostępie do niektórych firmowych kont e-mail i systemu obsługi klienta”. Informacje, które wyciekły, potencjalnie obejmują dane paszportowe.
Serwis Wakacje.pl na swojej stronie internetowej poinformował, że do naruszenia danych doszło 29 września. Potencjalnie skradzione informacje obejmowały adresy e-mail klientów, imiona i nazwiska, numery telefonów, adresy, daty urodzenia i dane paszportowe.
Serwis zapewniał o tym klientów zdarzenie nie miało wpływu na systemy płatności Wakacje.pl. Dodał, że wszystkie osoby dotknięte naruszeniem zostały powiadomione i otrzymały zalecenia, w tym zalecenia dotyczące ograniczenia numeru PESEL.
W oświadczeniu podkreślono, że procedury bezpieczeństwa zostały wszczęte natychmiast po wykryciu incydentu, a śledztwo przejęli eksperci ds. cyberbezpieczeństwa.
„Chcielibyśmy podkreślić, że udostępnione dane nie pozwalają nikomu zalogować się do Panelu Klienta w serwisie Wakacje.pl ani poprzez aplikację Wakacje.pl. Zapewniamy również, że zdarzenie nie miało wpływu na systemy płatności Wakacje.pl” stwierdzono w oświadczeniu.
Serwis zapewnił także klientów, że incydent nie miał wpływu na trwające rezerwacje. „Niemniej jednak ważne jest, aby zachować czujność w przypadku otrzymywania wiadomości z prośbą o dokonanie płatności lub zmianę szczegółów rezerwacji i zweryfikować je u doradcy, gdyż osoby atakujące mogą wykorzystać uzyskane dane w celu dokonania oszustwa płatniczego podszywając się pod Wakacje.pl” ostrzegała obsługa.
Dodała, że naruszenie zostało zgłoszone działającemu w NASK zespołowi reagowania na incydenty cyberbezpieczeństwa oraz Urzędowi Ochrony Danych Osobowych. Oczekuje się, że sprawa zostanie zgłoszona także organom ścigania.
W swoim oświadczeniu serwis zalecał klientom zachowanie szczególnej ostrożności podczas odbierania połączeń z nieznanych numerów oraz weryfikację wszelkich prób kontaktu z nimi, także tych podejmowanych pod pretekstem zarządzania rezerwacją.
Serwis zalecił także ograniczenie numeru PESEL poprzez aplikację mObywatel lub portal gov.pl i rozważenie zastrzeżenia paszportu.
Co roku z usługi korzysta ponad milion klientów.