Hakerzy uzyskali dostęp do części służbowych skrzynek pocztowych oraz systemu obsługi klientów. Przełożyło się to na wyciek danych związanych z rezerwacjami.
Przedstawiciele firmy podkreślają, że problem dotyczy tylko nielicznej grupy użytkowników, jednak apelują do klientów o zachowanie wzmożonej czujności.
"Wśród danych, które zostały pozyskane, znajdują się potencjalnie: adresy e-mail, imiona i nazwiska, numery telefonów, adresy zamieszkania, daty urodzenia, dane paszportowe" - przekazała spółka. Jak dodano, incydent nie dotyczył systemów płatności ani nie umożliwia dostępu do Panelu Klienta.
Wakacje.pl zalecają szczególną ostrożność wobec wiadomości i telefonów dotyczących rezerwacji, zwłaszcza próśb o dopłatę, zmianę danych lub zalogowanie się na konto. W razie wątpliwości klienci powinni zweryfikować taką wiadomość bezpośrednio u swojego doradcy. Spółka ostrzega, że pozyskane dane mogą zostać wykorzystane do prób wyłudzenia pieniędzy lub kolejnych danych poprzez podszywanie się pod jej pracowników.
Firma zaleca również zastrzeżenie numeru PESEL w aplikacji mObywatel lub na stronie gov.pl, a także rozważenie zastrzeżenia paszportu. Osoby, których dotyczy incydent, otrzymały indywidualne powiadomienia z zaleceniami.
Spółka poinformowała o incydencie CSIRT NASK i Urząd Ochrony Danych Osobowych; zapowiedziała również zawiadomienie organów ścigania.
"Wśród danych, które zostały pozyskane, znajdują się potencjalnie: adresy e-mail, imiona i nazwiska, numery telefonów, adresy zamieszkania, daty urodzenia, dane paszportowe" - przekazała spółka. Jak dodano, incydent nie dotyczył systemów płatności ani nie umożliwia dostępu do Panelu Klienta.
Wakacje.pl zalecają szczególną ostrożność wobec wiadomości i telefonów dotyczących rezerwacji, zwłaszcza próśb o dopłatę, zmianę danych lub zalogowanie się na konto. W razie wątpliwości klienci powinni zweryfikować taką wiadomość bezpośrednio u swojego doradcy. Spółka ostrzega, że pozyskane dane mogą zostać wykorzystane do prób wyłudzenia pieniędzy lub kolejnych danych poprzez podszywanie się pod jej pracowników.
Firma zaleca również zastrzeżenie numeru PESEL w aplikacji mObywatel lub na stronie gov.pl, a także rozważenie zastrzeżenia paszportu. Osoby, których dotyczy incydent, otrzymały indywidualne powiadomienia z zaleceniami.
Spółka poinformowała o incydencie CSIRT NASK i Urząd Ochrony Danych Osobowych; zapowiedziała również zawiadomienie organów ścigania.

Radio Szczecin