haker hacker
fot. Julio Lopez | Pexels

Kolejny atak hakerski na dane Polaków

Doszło do kolejnego i – niestety – udanego przejęcia danych Polaków. Tym razem atak hakerski dotyczy popularnej platformy, służącej do kupowania wycieczek.

Atak hakerski na wakacje.pl

Portal Niebezpiecznik.pl informuje, że niezidentyfikowany haker włamał się do systemu, za pośrednictwem którego obsługiwani są klienci platformy wakacje.pl, a także do skrzynek pocztowych kilku pracowników tego serwisu. Atak hakerski doprowadził do przejęcia szeregu danych, w tym:

  • imion i nazwisk,
  • adresów zamieszania,
  • adresów e-mail,
  • numerów telefonów,
  • dat urodzenia
  • oraz danych paszportowych.

Szczególnie niepokojące jest przejęcie przez hakera danych paszportowych, jednak na tę chwilę nie wiadomo, co dokładnie kryje się pod tym określeniem – czy jest to jedynie numer dokumentu, czy jego skan. Platforma wakacje.pl wciąż tego nie wyjaśniła.

Obecnie nie wiadomo również, ilu osób dane wyciekły na skutek tego ataku hakerskiego. Nie zawsze bowiem cyberprzestępcy uzyskują dostęp do informacji dotyczących wszystkich klientów bądź użytkowników danej platformy.

Kto stoi za atakiem hakerskim na wakacje.pl?

W ostatnim czasie raz za razem pojawiają się informacje o ataku hakerskim na system, gromadzący dane nawet kilkunastu milionów mieszkańców Polski. W sierpniu 2026 roku wyciekło ponad 18 milionów pacjentów z systemu MyDr, a we wrześniu 2026 roku włamano się do systemu Medyc oraz uzyskano dostęp do ponad 6 TB faktur z Fakturownia. Z kolei 1 października 2026 roku Felg Software poinformował, że również padł ofiarą ataku hakerskiego.

Atak hakerski na MyDr, Medyc oraz Fakturownia dokonał „Fingerprint”, podczas gdy – jak podaje Niebezpiecznik – za włamaniem do systemu Felg Software stoi „niezależna” grupa Horus. Aktualnie nie wiadomo, kto natomiast zaatakował platformę wakacje.pl – do tej pory nikt nie przyznał się do tego.

Osoby, które skorzystały z usług, świadczonych przez wakacje.pl, powinny jak najszybciej zmienić hasło do swojego konta oraz zastrzec PESEL – jak to zrobić, tłumaczymy na Tabletowo.pl. Nie można również wykluczyć, że przejęte dane zostaną wykorzystane do ataków phishingowych i smishingowych, dlatego należy uważnie przyglądać się wiadomościom, otrzymywanym od firm, nie tylko wakacje.pl.