Jakie dane mogły zostać przejęte?
Jak poinformował serwis, do incydentu doszło 29 września. Wśród danych, do których uzyskano dostęp, mogły znaleźć się imiona i nazwiska, adresy e-mail, numery telefonów, adresy, daty urodzenia oraz dane paszportowe klientów.
Wakacje.pl podkreśla, że incydent nie objął systemów płatności. Nie umożliwia również zalogowania się do Panelu Klienta za pośrednictwem strony internetowej ani aplikacji. Serwis zapewnia także, że zdarzenie nie wpłynęło na realizację bieżących rezerwacji.
Klienci powinni uważać na próby wyłudzeń
Serwis ostrzega, że przejęte informacje mogą zostać wykorzystane do prób podszywania się pod Wakacje.pl. Szczególną ostrożność należy zachować wobec wiadomości lub telefonów dotyczących płatności czy zmiany danych rezerwacji.
Wakacje.pl zaleca, aby takie informacje każdorazowo weryfikować u swojego doradcy. Warto również zachować ostrożność podczas rozmów z nieznanych numerów.
Osoby, których dane mogły zostać objęte incydentem, otrzymały od serwisu informacje wraz z zaleceniami dotyczącymi dalszego postępowania. Wśród rekomendacji znalazło się zastrzeżenie numeru PESEL w aplikacji mObywatel lub za pośrednictwem gov.pl. Serwis sugeruje także rozważenie zastrzeżenia paszportu.
Sprawą zajmują się eksperci
Po wykryciu incydentu uruchomiono procedury bezpieczeństwa, a sprawę przekazano ekspertom ds. cyberbezpieczeństwa. O zdarzeniu poinformowano również zespół reagowania na incydenty cyberbezpieczeństwa działający w NASK oraz Urząd Ochrony Danych Osobowych. Wakacje.pl zapowiedziało także zgłoszenie sprawy organom ścigania.







