Sprawa wyszła na jaw na początku października, ale do samego włamania miało dojść wcześniej. Użytkownicy serwisu muszą zwrócić szczególną uwagę na otrzymywaną korespondencję. Wśród danych, do których dostęp uzyskali sprawcy, znalazły się wyjątkowo wrażliwe informacje.

Włamali się do systemu Wakacje.pl. Lista ukradzionych danych robi wrażenie

Nieznani sprawcy włamali się do systemu wykorzystywanego do obsługi klientów Wakacje.pl. Według informacji przekazanych przez Niebezpiecznik, uzyskali również dostęp do kilku skrzynek pocztowych należących do pracowników firmy. Do cyberataku doszło 29 września.

Zobacz także:

Największe emocje budzi jednak zakres danych, które znalazły się w rękach sprawców. Wśród nich są informacje paszportowe klientów. To właśnie z tego powodu pojawiła się sugestia, aby osoby objęte incydentem rozważyły zastrzeżenie paszportu.

To nie koniec. Sprawcy pozyskali także numery telefonów, adresy zamieszkania oraz adresy e-mail. Wśród ujawnionych informacji znalazły się również imiona i nazwiska oraz daty urodzenia. Oznacza to, że cyberatak nie ograniczył się do jednego rodzaju danych pozostawianych przez klientów.

Sytuacja jest tym bardziej niepokojąca, że przestępcy mieli dostęp nie tylko do systemu obsługującego klientów. Informacje przekazane przez Niebezpiecznik wskazują również na przejęcie dostępu do kilku pracowniczych skrzynek e-mail. To właśnie po ujawnieniu incydentu pojawiło się ważne ostrzeżenie dla użytkowników serwisu.

Pojawiło się ostrzeżenie przed wiadomościami. Chodzi o prośby o pieniądze

Wakacje.pl ostrzega klientów, aby zwracali szczególną uwagę na wiadomości zawierające prośby o dokonanie płatności. Po cyberataku właśnie taki rodzaj korespondencji został wskazany jako potencjalne zagrożenie.

Kluczowe jest więc zachowanie ostrożności wobec wiadomości, które mogą wyglądać jak związane z obsługą klienta lub wcześniejszym kontaktem z serwisem. Źródłowa informacja wskazuje wprost na ostrzeżenie przed fałszywymi komunikatami z prośbą o zapłatę.

Incydent dotyczy więc zarówno danych pozwalających na bezpośredni kontakt z klientami, takich jak numer telefonu czy e-mail, jak i danych osobowych obejmujących imię, nazwisko, adres, datę urodzenia oraz informacje paszportowe. Wszystkie te kategorie zostały wymienione w informacji o cyberataku.

Podejrzenia mogły paść na znaną grupę. Ten trop został jednak wykluczony

W tle sprawy pojawił się również wątek grupy Fingerprint. Jej nazwa była wcześniej łączona z głośnymi atakami wymierzonymi w polskie firmy i serwisy. Niebezpiecznik wskazał jednak, że za cyberatakiem na Wakacje.pl nie stoi ta organizacja.

Według portalu przedstawiciel tej grupy miał to potwierdzić bezpośrednio w rozmowie. Jednocześnie przekazał, że jego współpracownicy nie zamierzają już atakować polskich firm. Odpowiedzialność za włamanie do systemu Wakacje.pl nadal przypisywana jest więc nieznanym sprawcom.

Fingerprint był wcześniej wskazywany w związku z atakami na MyDr, Enel-Med oraz Fakturownia.pl. W przypadku Wakacje.pl ten scenariusz został jednak wykluczony. Informacje dostępne w materiale źródłowym nie wskazują, kto konkretnie stoi za najnowszym incydentem.