Wyciek danych z portalu Wakacje.pl. Klienci biura podróży mogą paść ofiarą oszustów

We wrześniu 2026 roku hakerzy zaatakowali serwery firmy Wakacje.pl. Wyciekły bardzo wrażliwe dane klientów, w tym numery paszportów. Przedstawiciele spółki apelują o zachowanie szczególnej ostrożności, ponieważ skradzione informacje mogą posłużyć do kradzieży tożsamości.

Szyld biura podróży Wakacje.pl i haker przy komputerze. O wycieku danych klientów przeczytasz na portalu Eska.
Autor: Shutterstock

Hakerzy uderzyli w Wakacje.pl. Wiadomo, czy to sprawka grupy Fingerprint

Pod koniec września doszło do poważnego incydentu bezpieczeństwa w jednej z czołowych firm turystycznych na polskim rynku. Jak przekazał serwis niebezpiecznik.pl, ofiarą cyberprzestępców padła spółka Wakacje.pl. Hakerzy zdołali zinfiltrować wewnętrzny system firmy służący do obsługi klientów. Co więcej, w ich ręce wpadł dostęp do kilku skrzynek pocztowych należących do pracowników. To właśnie ta podwójna luka w zabezpieczeniach umożliwiła kradzież wrażliwych informacji.

Przedstawiciele firmy Wakacje.pl wydali oficjalny komunikat, w którym potwierdzili incydent, do którego doszło 29 września 2026 roku. W wiadomościach skierowanych bezpośrednio do swoich klientów spółka ostrzega przed realnym ryzykiem oszustw i apeluje o czujność w najbliższych dniach i tygodniach.

Co ciekawe, mimo że ostatnio głośno było o działaniach grupy hakerskiej „Fingerprint”, która atakowała inne polskie przedsiębiorstwa, w tym przypadku trop nie prowadzi do nich. Członkowie tej grupy w rozmowie z mediami zaprzeczyli swojemu udziałowi w ataku na biuro podróży i zadeklarowali, że nie mają w planach kolejnych uderzeń na cele w Polsce. Wskazuje to na udział innych, niezidentyfikowanych sprawców w tym zdarzeniu.

Z Wakacje.pl wyciekły cenne informacje. Zagrożone są paszporty

Skutki tego włamania są bardzo poważne, a zakres skradzionych danych może przyprawić o ból głowy. Złodzieje weszli w posiadanie nie tylko adresów poczty elektronicznej, ale całych pakietów informacji, które stanowią idealne narzędzie do przeprowadzania bardzo wiarygodnych oszustw i wyłudzeń.

Zgodnie z komunikatem rozesłanym przez Wakacje.pl, w ręce przestępców trafiły następujące dane klientów:

  • imiona i nazwiska,
  • daty urodzenia,
  • adresy zamieszkania,
  • numery telefonów komórkowych,
  • adresy e-mail,
  • dane paszportowe.

Eksperci ostrzegają, że taki zbiór informacji to dla oszustów idealna okazja do kradzieży tożsamości.

Największe obawy budzi fakt kradzieży danych z dokumentów tożsamości, a konkretnie paszportów. Na obecnym etapie przedstawiciele firmy nie przekazali, czy hakerzy skopiowali same numery paszportów, czy uzyskali dostęp do fizycznych skanów tych dokumentów. Posiadanie skanu cudzego dokumentu tożsamości to dla oszustów prosta droga do zaciągania kredytów lub chwilówek na nazwisko ofiary.

Klienci Wakacje.pl muszą działać. Podstawowe zasady bezpieczeństwa

W obliczu takiego zagrożenia najważniejsze jest opanowanie i szybkie podjęcie odpowiednich kroków ochronnych. Przestępcy dysponujący skradzionymi danymi mogą próbować je wykorzystać w każdej chwili, dlatego klienci firmy muszą zachować maksymalną ostrożność. Oto rekomendowane działania:

  • Ochrona tożsamości to podstawa. Z uwagi na wyciek informacji paszportowych, specjaliści od cyberbezpieczeństwa radzą rozważyć zablokowanie tego dokumentu. Najszybciej można to zrobić przez internet, logując się do profilu zaufanego, ale można też udać się osobiście do punktu paszportowego. Zastrzeżenie paszportu to najlepsza ochrona przed próbami wyłudzeń finansowych lub zakładaniem firm na cudze nazwisko.
  • Uważaj na wiadomości phishingowe. Oszuści mogą próbować podszywać się pod biuro podróży, hotel czy linie lotnicze, wykorzystując Twój numer telefonu i adres e-mail. Każda prośba o dodatkową wpłatę, weryfikację karty płatniczej czy żądanie kliknięcia w link powinna wzbudzić natychmiastowe podejrzenia. W takich sytuacjach najlepiej nie reagować na wiadomości, a wszelkie wątpliwości wyjaśniać bezpośrednio na oficjalnej infolinii firmy.
  • Zaktualizuj swoje hasła. Jeśli hasło używane do logowania w serwisie Wakacje.pl pokrywa się z Twoimi hasłami do innych usług (np. poczta e-mail, bankowość internetowa, serwisy społecznościowe), musisz je natychmiast zmienić na unikalne dla każdego portalu.

Incydent w firmie Wakacje.pl dobitnie pokazuje, że nasze dane w internecie stale narażone są na ataki i nie ma pełnej gwarancji ich bezpieczeństwa. Niestety takie sytuacje mają i będą miały miejsce w przyszłości. Świadomość ryzyka oraz natychmiastowa reakcja w przypadku wycieku pozostają naszą najlepszą formą obrony.

QUIZ. Znasz slang internetowy? Dla niektórych to czarna magia! Sprawdź, ile Ty znasz słów
Pytanie 1 z 10
Na początek coś łatwego! Określenia "lol" używamy, gdy...
WYCIEK DANYCH W RZĄDZIE USA | Pajączkowska

ROLKI