NWP
NA ŻYWO

Cyberatak na ITAKĘ - wyciekły dane osobowe tysięcy klientów biura podróży

Add as a preferred source on Google
Cyberatak na ITAKĘ - wyciekły dane osobowe tysięcy klientów biura podróży
TechnologiaOpublikowany:
Redaktor:Anna KowalskaAnna Kowalska

Jedno z największych polskich biur podróży, ITAKA, padło ofiarą poważnego cyberataku. Hakerzy uzyskali dostęp do danych osobowych około 10 tysięcy klientów, choć jak ostrzegają specjaliści, skala naruszenia może być jeszcze większa.

Szczegóły ataku na systemy ITAKI

Atak na systemy informatyczne spółki Nowa Itaka został wykryty 30 października 2025 roku. Według oficjalnego komunikatu firmy, nieuprawnione osoby uzyskały dostęp do części danych osobowych użytkowników posiadających konta w Strefie Klienta.

Wicepremier i minister cyfryzacji Krzysztof Gawkowski poinformował o incydencie za pośrednictwem platformy X, zapewniając, że specjaliści z Naukowej i Akademickiej Sieci Komputerowej pozostają w stałym kontakcie z poszkodowaną firmą.

Jakie dane zostały skompromitowane

Zgodnie z oświadczeniem ITAKI, hakerzy uzyskali dostęp do następujących informacji:

  • Imiona i nazwiska klientów
  • Adresy e-mail
  • Numery telefonów
  • Dane logowania do kont

Biuro podróży kategorycznie zapewnia, że cyberprzestępcy nie dotarli do danych dotyczących rezerwacji, informacji finansowych, szczegółów o uczestnikach wyjazdów ani haseł do kont użytkowników.

Działania służb i instytucji

W odpowiedzi na cyberatak uruchomiono szereg procedur bezpieczeństwa. Minister Gawkowski potwierdził, że rozpoczęły się działania operacyjne służb mające na celu wykrycie i pociągnięcie do odpowiedzialności sprawców ataku.

"Specjaliści z NASK pozostają w bieżącym kontakcie z biurem podróży ITAKA. W najbliższym czasie każdy klient będzie mógł sprawdzić na stronie bezpiecznedane.gov.pl, czy wyciek dotyczy jego danych"

ITAKA poinformowała również o zawiadomieniu CSIRT NASK oraz przygotowywaniu zawiadomień do Prezesa Urzędu Ochrony Danych Osobowych i Prokuratury.

Zalecenia dla poszkodowanych klientów

Minister cyfryzacji przedstawił szczegółowe instrukcje postępowania dla osób, których dane mogły zostać skompromitowane:

  1. Natychmiastowa zmiana haseł na wszystkich portalach, gdzie używano tego samego hasła
  2. Włączenie logowania dwuskładnikowego wszędzie tam, gdzie jest to możliwe
  3. Korzystanie z menedżera haseł do generowania silnych, unikalnych haseł
  4. Monitorowanie konta i skrzynki mailowej pod kątem prób phishingu
  5. Zastrzeżenie numeru PESEL w aplikacji mObywatel

Kontekst branżowy

ITAKA należy do czołówki polskiego rynku turystycznego. Według rankingu Instytutu Badań Rynku Turystycznego Traveldata, ITAKA, TUI Poland, Rainbow i Coral Travel to cztery największe biura podróży działające w Polsce.

Na koniec 2024 roku w Polsce zarejestrowanych było 5063 biura podróży, których łączne przychody wyniosły 21,11 miliarda złotych - o 24,6 procent więcej niż rok wcześniej.

Dodatkowe zagrożenia cybernetyczne

Tego samego dnia minister Gawkowski poinformował również o trwającym od rana ataku DDoS na polską infrastrukturę rozliczeniową, który wpłynął na funkcjonowanie płatności, w tym systemu BLIK.

Jak podkreślił wicepremier, takie ataki zdarzają się regularnie, ale polskie służby w zdecydowanej większości przypadków skutecznie je blokują, minimalizując odczuwalne przez użytkowników skutki.

Incydent z ITAKĄ przypomina o rosnącym zagrożeniu cyberatakami w sektorze turystycznym i konieczności stałego wzmacniania zabezpieczeń systemów informatycznych przechowujących dane osobowe klientów.

Wiadomości na dziś

Texas pozywa Roblox za narażanie dzieci na niebezpieczne treści - trzeci stan wystąpił przeciwko platformie
Texas pozywa Roblox za narażanie dzieci na niebezpieczne treści - trzeci stan wystąpił przeciwko platformie

Prokurator Generalny Teksasu Ken Paxton złożył pozew przeciwko platformie gamingowej Roblox, oskarżając ją o narażanie dzieci na treści o charakterze seksualnym oraz ułatwianie ich...

Przez Łukasz Wójcik7 dni temu
Twitch przeprasza za atak na streamerkę Emiru i zobowiązuje się do wsparcia organizacji walczących z przemocą seksualną
Twitch przeprasza za atak na streamerkę Emiru i zobowiązuje się do wsparcia organizacji walczących z przemocą seksualną

Platforma streamingowa Twitch wydała oficjalne oświadczenie w sprawie ataku na popularną streamerkę Emiru podczas wydarzenia TwitchCon w San Diego w październiku 2024 roku. Firma...

Przez Łukasz Wójcik7 dni temu
Star Citizen - najdroższa gra świata ponownie dostępna za darmo przez dwa tygodnie
Star Citizen - najdroższa gra świata ponownie dostępna za darmo przez dwa tygodnie

Miłośnicy kosmicznych symulatorów mogą szykować się na wyjątkowe wydarzenie. Star Citizen , uznawany za najdroższą grę wideo w historii, po raz kolejny zostanie udostępniony...

Przez Łukasz Wójcik8 dni temu
Koniec tradycyjnych awiz Poczty Polskiej - cyfrowa rewolucja od stycznia 2026 roku
Koniec tradycyjnych awiz Poczty Polskiej - cyfrowa rewolucja od stycznia 2026 roku

Od stycznia 2026 roku Polacy pożegnają się z tradycyjnymi awizami pozostawianymi przez listonoszy w skrzynkach pocztowych. Poczta Polska oficjalnie potwierdziła nadchodzące zmiany , które...

Przez Łukasz Wójcik10 dni temu
Motorola Edge 70 debiutuje w Polsce - ultrasmukły smartfon z potężną baterią za 3499 zł
Motorola Edge 70 debiutuje w Polsce - ultrasmukły smartfon z potężną baterią za 3499 zł

Motorola oficjalnie wprowadza na polski rynek model Edge 70 - ultrasmukły smartfon, który ma stanowić konkurencję dla nadchodzących iPhone'a Air oraz Galaxy S25 Edge....

Przez Łukasz Wójcik11 dni temu