±Nie wiadomo na razie, ilu klientów dotyczy incydent. Niebezpiecznik zwrócił się do spółki z dodatkowymi pytaniami dotyczącymi m.in. skali naruszenia. Portal podał, Niebezpiecznik zwrócił także uwagę, że w oczekiwaniu na odpowiedzi będzie aktualizował swoje ustalenia. przestępcy mogą wykorzystać pozyskane informacje, by podszyć się pod hotel, organizatora lub operatora wyjazdu. Celem może być wyłudzenie kolejnych danych albo pieniędzy.
−Niebezpiecznik zwrócił także uwagę, że przestępcy mogą wykorzystać pozyskane informacje, by podszyć się pod hotel, organizatora lub operatora wyjazdu. Celem może być wyłudzenie kolejnych danych albo pieniędzy.
+Do publikacji odniósł się portal Wakacje.pl, który potwierdził wyciek danych.
+„29 września 2026 r. Wakacje.pl wykryły nieuprawniony dostęp do części służbowych skrzynek pocztowych pracowników. Dostęp został zablokowany, a wszystkie dane logowania zmienione. Sprawę analizują eksperci ds. cyberbezpieczeństwa” – czytamy.
+Według portalu incydent dotyczy danych niewielkiej części klientów. Chodzi o dane przekazywane w korespondencji związanej z rezerwacjami.
+„Wszystkie te osoby otrzymały od nas indywidualną informację. Pozyskane dane nie pozwalają na zalogowanie się do Panelu Klienta. Incydent nie dotyczył systemów płatności Wakacje.pl. Rezerwacje są realizowane bez zmian” – zapewniono.
+„Każda osoba, której dotyczy incydent, otrzymała od nas informację z zaleceniami, w tym z rekomendacją zastrzeżenia numeru PESEL. Prosimy o ostrożność wobec wiadomości i telefonów z prośbą o dopłatę lub zmianę danych rezerwacji. Wakacje.pl nie proszą o płatności przez link w SMS-ie ani o przelew na nowy numer konta” – dodano.
+Jak czytamy, incydent został do CSIRT NASK, Prezesa UODO, powiadomione zostały również organy ścigania.