Tag: Wakacje.pl

  • Kibernetinis smūgis „Wakacje.pl“: nutekėjo pasų duomenys, ekspertai įspėja dėl sukčių

    Kibernetinis smūgis „Wakacje.pl“: nutekėjo pasų duomenys, ekspertai įspėja dėl sukčių

    Populiarus Lenkijos kelionių rezervacijų portalas „Wakacje.pl“ pranešė tapęs kibernetinio išpuolio auka. Įsilaužėliai gavo prieigą prie klientų aptarnavimo sistemos ir dalies tarnybinių el. pašto dėžučių, todėl galėjo būti pavogti jautrūs asmens duomenys, įskaitant pasų informaciją.

    Įmonės teigimu, incidentas fiksuotas rugsėjo 29 dieną, o klientai įspėti dėl galimų sukčiavimo bandymų. Kol kas neskelbiama, kiek vartotojų galėjo būti paveikta ir ar nutekėjo vien pasų numeriai, ar ir dokumentų kopijos.

    Skelbiama, kad nusikaltėlių rankose galėjo atsidurti vardai, pavardės, el. pašto adresai, telefono numeriai, gyvenamosios vietos adresai, gimimo datos ir pasų duomenys. Toks duomenų derinys ypač pavojingas, nes leidžia tiksliai atkurti žmogaus tapatybę ir jo kelionės aplinkybes.

    Ekspertai pabrėžia, kad didžiausia rizika po tokių incidentų dažnai tampa ne paskyrų perėmimas, o apgaulė, kai apsimetama kelionių agentūra ar jos darbuotoju. Turėdami realius kontaktus ir užsakymo detales, sukčiai gali įtikinti atlikti pavedimą, patvirtinti tariamus mokesčius ar pateikti papildomą informaciją.

    „Wakacje.pl“ nurodė, kad ataka nepalietė mokėjimų sistemų ir neturėjo įtakos vykdomoms rezervacijoms. Taip pat teigiama, kad nutekinti duomenys savaime nesuteikia galimybės prisijungti prie Kliento paskyros ar programėlės.

    Vis dėlto gyventojams patariama ypač kritiškai vertinti bet kokias netikėtas žinutes apie kelionę, ypač jei raginama skubiai atlikti pavedimą ar spausti nuorodą. Saugiausia tokias užklausas patikrinti kitu kanalu, pavyzdžiui, paskambinant oficialiu įmonės numeriu arba prisijungus prie paskyros įvedant adresą naršyklėje ranka.

    Įmonė rekomendavo pasirūpinti prevencinėmis priemonėmis, įskaitant galimybę apriboti neteisėtą tapatybės naudojimą, pavyzdžiui, įjungti PESEL numerio apsaugą per mObywatel ar per valdžios elektronines paslaugas. Taip pat siūloma įvertinti pasų duomenų apsaugos veiksmus, jei yra pagrindo manyti, kad galėjo nutekėti dokumento informacija.

    Apie incidentą pranešta NASK ir Asmens duomenų apsaugos institucijai, taip pat planuojama kreiptis į teisėsaugą. Praktikoje tokiais atvejais svarbu ne tik techninis tyrimas, bet ir tai, ar buvo laikomasi pareigos informuoti nukentėjusius asmenis bei įvertinti riziką jų teisėms ir laisvėms.

    Pastaraisiais metais kelionių, logistikos ir elektroninės prekybos sektoriai vis dažniau tampa taikiniais, nes jų sistemose sukaupta daug kontaktinių ir identifikacinių duomenų. Nutekėjus pasų ar kitų dokumentų informacijai, pasekmės gali būti ilgalaikės, todėl rekomenduojama sustiprinti budrumą, keisti slaptažodžius, įjungti dviejų veiksnių autentifikavimą ir stebėti įtartinus bandymus susisiekti.