← Wyciek danych z Wakacje.pl
Zero · ciche edycje po publikacji · zero.pl ↗

Niebezpiecznik: Wakacje.pl ofiarą cyberataku. Hakerzy zdobyli dane paszportowe klientów

1 zmiana po publikacji w ciągu 40 min: 1 akapit zmieniony, 1 usunięty, 6 dopisanych.

Pokazujemy każdą zmianę, jaką zaobserwowaliśmy między kolejnymi zapisami artykułu (2 zapisy, pierwszy 03.10 o 16:31). Godzina zmiany to przedział między dwoma zapisami, nie moment edycji w redakcji.

Oś zmian · kiedy zmieniano i gdzie artykuł był wtedy na stronie głównej

03.10 16:20 03.10 18:45
treść i dopisania 17:11
każda kreska to jedna zaobserwowana zmiana — kliknij, by do niej przejść pozycja na stronie głównej: niżej → czołówka (górne 5%)

Zmiany · 1 zapis ze zmianami, najnowsze u góry

usunięte słowa dodane słowa ± akapit zmieniony + akapit dopisany − akapit usunięty

  1. 03.10
    1 akapit zmieniony · 1 akapit usunięty · 6 akapitów dopisanych
    Treść

    ±Nie wiadomo na razie, ilu klientów dotyczy incydent. Niebezpiecznik zwrócił się do spółki z dodatkowymi pytaniami dotyczącymi m.in. skali naruszenia. Portal podał, Niebezpiecznik zwrócił także uwagę, że w oczekiwaniu na odpowiedzi będzie aktualizował swoje ustalenia. przestępcy mogą wykorzystać pozyskane informacje, by podszyć się pod hotel, organizatora lub operatora wyjazdu. Celem może być wyłudzenie kolejnych danych albo pieniędzy.

    −Niebezpiecznik zwrócił także uwagę, że przestępcy mogą wykorzystać pozyskane informacje, by podszyć się pod hotel, organizatora lub operatora wyjazdu. Celem może być wyłudzenie kolejnych danych albo pieniędzy.

    +Do publikacji odniósł się portal Wakacje.pl, który potwierdził wyciek danych.

    +„29 września 2026 r. Wakacje.pl wykryły nieuprawniony dostęp do części służbowych skrzynek pocztowych pracowników. Dostęp został zablokowany, a wszystkie dane logowania zmienione. Sprawę analizują eksperci ds. cyberbezpieczeństwa” – czytamy.

    +Według portalu incydent dotyczy danych niewielkiej części klientów. Chodzi o dane przekazywane w korespondencji związanej z rezerwacjami.

    +„Wszystkie te osoby otrzymały od nas indywidualną informację. Pozyskane dane nie pozwalają na zalogowanie się do Panelu Klienta. Incydent nie dotyczył systemów płatności Wakacje.pl. Rezerwacje są realizowane bez zmian” – zapewniono.

    +„Każda osoba, której dotyczy incydent, otrzymała od nas informację z zaleceniami, w tym z rekomendacją zastrzeżenia numeru PESEL. Prosimy o ostrożność wobec wiadomości i telefonów z prośbą o dopłatę lub zmianę danych rezerwacji. Wakacje.pl nie proszą o płatności przez link w SMS-ie ani o przelew na nowy numer konta” – dodano.

    +Jak czytamy, incydent został do CSIRT NASK, Prezesa UODO, powiadomione zostały również organy ścigania.