Cyberatak na Wakacje.pl. Firma ostrzega przed oszustwami
Portal Wakacje.pl padł ofiarą cyberataku. Hakerzy uzyskali dostęp do części służbowych skrzynek pracowników oraz danych związanych z rezerwacjami. Firma zapewnia, że skala incydentu jest ograniczona. Osoby, których dane mogły zostać objęte atakiem, zostały o nim poinformowane.
- Cyberatak na Wakacje.pl. Co się stało?
- Jakie dane klientów mogły zostać ujawnione?
- Firma: incydent nie dotyczył systemów płatności
- Wakacje.pl ostrzega przed próbami oszustw
- To nie atak „Fingerprint”
Cyberatak na Wakacje.pl. Hakerzy uzyskali dostęp do danych klientów
Portal Wakacje.pl padł ofiarą cyberataku. Nieuprawnione osoby uzyskały dostęp do części służbowych skrzynek pocztowych pracowników oraz systemu obsługi klientów. Wśród informacji, które mogły trafić w ręce atakujących, znalazły się dane związane z rezerwacjami.
Firma zapewnia, że incydent dotyczy niewielkiej części klientów i nie wpłynął na realizację bieżących rezerwacji. Osoby, których dane mogły zostać objęte atakiem, zostały poinformowane.
Cyberatak na Wakacje.pl. Co się stało?
Jak ustalił dziennikarz RMF FM Igor Skrzypek, Wakacje.pl wykryły nieuprawniony dostęp do części służbowych skrzynek mailowych pracowników. Atakujący mogli uzyskać w ten sposób dostęp do korespondencji związanej z rezerwacjami klientów.
Do incydentu miało dojść 29 września. Firma nie ujawnia szczegółów dotyczących pełnego zakresu zdarzenia, ponieważ sprawa jest obecnie wyjaśniana.
Wakacje.pl podkreślają, że incydent nie wpłynął na bieżące rezerwacje. Firma poinformowała również odpowiednie organy ścigania.
Jakie dane klientów mogły zostać ujawnione?
Według informacji opublikowanych przez serwis Niebezpiecznik, wśród danych, do których mogli uzyskać dostęp atakujący, znajdowały się m.in. imiona i nazwiska, daty urodzenia, numery telefonów, adresy e-mail oraz adresy zamieszkania. Wśród informacji miały znaleźć się również dane paszportowe.
Nie jest jednak jasne, co dokładnie należy rozumieć przez „dane paszportowe” – może chodzić zarówno o numer dokumentu, jak i jego skan. Nie podano także, ilu dokładnie klientów mogło zostać objętych incydentem.
Wakacje.pl zapewniają, że informacje, do których uzyskano dostęp, nie umożliwiają zalogowania się do Panelu Klienta ani aplikacji Wakacje.pl.
Firma ostrzega przed próbami oszustw
Osoby, które otrzymały od Wakacje.pl informację o możliwym objęciu ich danymi przez incydent, powinny zachować szczególną ostrożność w kontaktach dotyczących rezerwacji.
Cyberprzestępcy mogą próbować wykorzystać pozyskane informacje do przygotowania wiarygodnie wyglądających wiadomości. Szczególną uwagę należy zwracać na e-maile lub SMS-y dotyczące dopłat, zmian rezerwacji czy konieczności podania dodatkowych danych.
W przypadku osób, których dane dokumentów tożsamości mogły zostać ujawnione, zalecane jest również rozważenie odpowiednich działań zabezpieczających. Wakacje.pl informują poszkodowanych klientów o incydencie i przekazują im zalecenia dotyczące dalszego postępowania.
Incydent nie dotyczył systemów płatności
Wakacje.pl podkreślają, że cyberatak nie objął systemów płatności serwisu. Firma zaznacza również, że dane pozyskane przez atakujących nie pozwalają na dostęp do kont klientów w serwisie ani aplikacji.
Według przedsiębiorstwa incydent dotyczy niewielkiej części klientów. Dokładna skala zdarzenia nie została jednak publicznie ujawniona.
Postępowanie w sprawie ataku trwa, dlatego firma nie podaje obecnie wszystkich szczegółów dotyczących sposobu przeprowadzenia ataku ani zakresu pozyskanych informacji.
To nie „Fingerprint”
Serwis Niebezpiecznik zwraca uwagę, że za atakiem na Wakacje.pl nie stoi haker posługujący się pseudonimem „Fingerprint”.
„Fingerprint” był wcześniej wskazywany w związku z atakami na m.in. MyDr, Medicover, Enel-Med i Fakturownię. Według informacji Niebezpiecznika haker potwierdził, że nie odpowiada za incydent dotyczący Wakacje.pl.
W rozmowie z serwisem miał również zapowiedzieć, że nie będzie już atakował polskich firm.
Na obecnym etapie śledztwo dotyczące cyberataku na Wakacje.pl trwa. Firma nie podała, kto stoi za incydentem ani pełnej liczby osób, których dane mogły zostać objęte zdarzeniem.
Skomentuj artykuł