Wyciek danych w Wakacje.pl. Pozyskano dane paszportowe i kontaktowe

wakacje.pl
Serwis turystyczny Wakacje.pl został zaatakowany przez hakerów. W wyniku incydentu doszło do wycieku wrażliwych danych osobowych klientów. Przedstawiciele spółki apelują o wzmożoną czujność i ostrzegają przed kampaniami phishingowymi.
O autorze
1 min czytania 2026-10-05

O ataku poinformował serwis Wakacje.pl. Wszelkie szczegóły podano w specjalnie opublikowanym na stronie komunikacie.

Jakie dane wyciekły?

Jak podaje portal, w wyniku ataku hakerskiego doszło do przejęcia informacji dotyczących niewielkiej części użytkowników. Osoby z grupy ryzyka zostały bezpośrednio poinformowane o zaistniałej sytuacji poprzez wiadomości z rekomendacjami dalszych kroków. Dokładna liczba poszkodowanych użytkowników nie została podana.

Wśród danych, które wyciekły, mogą znajdować się między innymi:

LinkedIn logo
Na LinkedInie obserwuje nas ponad 100 tys. osób. Jesteś tam z nami?
Obserwuj
  • imiona i nazwiska,
  • adresy e-mail oraz numery telefonów,
  • adresy zamieszkania oraz daty urodzenia,
  • dane paszportowe.

Ostatnia z wymienionych informacji wzbudza szczególne zaniepokojenie wśród klientów. Na obecnym etapie, Wakacje.pl, nie sprecyzowały jednak, czy pisząc o „danych paszportowych” odnoszą się wyłącznie do serii i numerów dokumentów, czy również do ich fizycznych skanów przechowywanych w skrzynkach odbiorczych lub systemie CRM. Z uwagi na brak konkretnych informacji w tym zakresie, należy być maksymalnie ostrożnym.

Portal wdrożył już procedury naprawcze i profilaktyczne:

Słuchaj podcastu NowyMarketing

  • powiadomiono organy nadzorcze (Urząd Ochrony Danych Osobowych, CSIRT NASK) oraz odpowiednie organy ścigania,
  • wprowadzono zaostrzone procedury weryfikacyjne oraz wzmocniono ciągły monitoring ruchu w celu natychmiastowego wykrywania nieautoryzowanych prób dostępu,
  • serwis zarekomendował swoim klientom, by zastrzec numer PESEL, a w przypadku ryzyka wycieku danych dokumentów – podjąć kroki związane z wymianą lub zastrzeżeniem paszportu.

Płatności pozostają bezpieczne

Ważną, z punktu widzenia finansowego informacją, jest fakt, że dedykowane systemy transakcyjne i płatności Wakacje.pl nie zostały naruszone. Przejęte przez hakerów informacje nie dają również możliwości logowania się do Panelu Klienta (zarówno przez portal WWW, jak i aplikację mobilną).

NowyMarketing logo
Mamy newsletter, który rozwija marketing w Polsce. A Ty czytasz?
Rozwijaj się

Branżowi analitycy wykluczyli również, by za naruszeniem stała grupa „Fingerprint”, odpowiedzialna za niedawne ataki na podmioty takie jak MyDr czy Fakturownia.pl.

PS STOP porzucaniu zwierząt w wakacje, apeluje Marcin Prokop w kampanii Wakacje.pl