NWP
NA ŻYWO

Cyberatak na ITAKĘ - wyciekły dane osobowe tysięcy klientów biura podróży

Add as a preferred source on Google
Cyberatak na ITAKĘ - wyciekły dane osobowe tysięcy klientów biura podróży
TechnologiaOpublikowany:
Redaktor:Anna KowalskaAnna Kowalska

Jedno z największych polskich biur podróży, ITAKA, padło ofiarą poważnego cyberataku. Hakerzy uzyskali dostęp do danych osobowych około 10 tysięcy klientów, choć jak ostrzegają specjaliści, skala naruszenia może być jeszcze większa.

Szczegóły ataku na systemy ITAKI

Atak na systemy informatyczne spółki Nowa Itaka został wykryty 30 października 2025 roku. Według oficjalnego komunikatu firmy, nieuprawnione osoby uzyskały dostęp do części danych osobowych użytkowników posiadających konta w Strefie Klienta.

Wicepremier i minister cyfryzacji Krzysztof Gawkowski poinformował o incydencie za pośrednictwem platformy X, zapewniając, że specjaliści z Naukowej i Akademickiej Sieci Komputerowej pozostają w stałym kontakcie z poszkodowaną firmą.

Jakie dane zostały skompromitowane

Zgodnie z oświadczeniem ITAKI, hakerzy uzyskali dostęp do następujących informacji:

  • Imiona i nazwiska klientów
  • Adresy e-mail
  • Numery telefonów
  • Dane logowania do kont

Biuro podróży kategorycznie zapewnia, że cyberprzestępcy nie dotarli do danych dotyczących rezerwacji, informacji finansowych, szczegółów o uczestnikach wyjazdów ani haseł do kont użytkowników.

Działania służb i instytucji

W odpowiedzi na cyberatak uruchomiono szereg procedur bezpieczeństwa. Minister Gawkowski potwierdził, że rozpoczęły się działania operacyjne służb mające na celu wykrycie i pociągnięcie do odpowiedzialności sprawców ataku.

"Specjaliści z NASK pozostają w bieżącym kontakcie z biurem podróży ITAKA. W najbliższym czasie każdy klient będzie mógł sprawdzić na stronie bezpiecznedane.gov.pl, czy wyciek dotyczy jego danych"

ITAKA poinformowała również o zawiadomieniu CSIRT NASK oraz przygotowywaniu zawiadomień do Prezesa Urzędu Ochrony Danych Osobowych i Prokuratury.

Zalecenia dla poszkodowanych klientów

Minister cyfryzacji przedstawił szczegółowe instrukcje postępowania dla osób, których dane mogły zostać skompromitowane:

  1. Natychmiastowa zmiana haseł na wszystkich portalach, gdzie używano tego samego hasła
  2. Włączenie logowania dwuskładnikowego wszędzie tam, gdzie jest to możliwe
  3. Korzystanie z menedżera haseł do generowania silnych, unikalnych haseł
  4. Monitorowanie konta i skrzynki mailowej pod kątem prób phishingu
  5. Zastrzeżenie numeru PESEL w aplikacji mObywatel

Kontekst branżowy

ITAKA należy do czołówki polskiego rynku turystycznego. Według rankingu Instytutu Badań Rynku Turystycznego Traveldata, ITAKA, TUI Poland, Rainbow i Coral Travel to cztery największe biura podróży działające w Polsce.

Na koniec 2024 roku w Polsce zarejestrowanych było 5063 biura podróży, których łączne przychody wyniosły 21,11 miliarda złotych - o 24,6 procent więcej niż rok wcześniej.

Dodatkowe zagrożenia cybernetyczne

Tego samego dnia minister Gawkowski poinformował również o trwającym od rana ataku DDoS na polską infrastrukturę rozliczeniową, który wpłynął na funkcjonowanie płatności, w tym systemu BLIK.

Jak podkreślił wicepremier, takie ataki zdarzają się regularnie, ale polskie służby w zdecydowanej większości przypadków skutecznie je blokują, minimalizując odczuwalne przez użytkowników skutki.

Incydent z ITAKĄ przypomina o rosnącym zagrożeniu cyberatakami w sektorze turystycznym i konieczności stałego wzmacniania zabezpieczeń systemów informatycznych przechowujących dane osobowe klientów.

Wiadomości na dziś

Instagram przywrócił działanie po krótkotrwałej awarii w Stanach Zjednoczonych
Instagram przywrócił działanie po krótkotrwałej awarii w Stanach Zjednoczonych

Platforma społecznościowa Instagram firmy Meta wróciła do normalnego działania po krótkotrwałej awarii, która dotknęła ponad 10 tysięcy użytkowników w Stanach Zjednoczonych w środę wieczorem....

Przez Łukasz Wójcik22 godziny temu
Profil Zaufany przeciążony przez nowy system KSeF - wprowadzono limity logowań
Profil Zaufany przeciążony przez nowy system KSeF - wprowadzono limity logowań

Uruchomienie Krajowego Systemu e-Faktur (KSeF) spowodowało poważne przeciążenie Profilu Zaufanego , zmuszając Ministerstwo Cyfryzacji do wprowadzenia limitów logowań. System boryka się z problemami technicznymi...

Przez Łukasz Wójcik2 dni temu
Notepad++ padł ofiarą cyberataku państwowego - hakery przejęły kontrolę nad aktualizacjami
Notepad++ padł ofiarą cyberataku państwowego - hakery przejęły kontrolę nad aktualizacjami

Popularny edytor tekstu Notepad++ stał się celem zaawansowanego cyberataku przeprowadzonego przez hakery prawdopodobnie powiązane z chińskimi służbami specjalnymi. Atak trwał kilka miesięcy i polegał...

Przez Łukasz Wójcik3 dni temu
KSeF ma problemy w pierwszym dniu pracy - Profil Zaufany nie wytrzymał naporu użytkowników
KSeF ma problemy w pierwszym dniu pracy - Profil Zaufany nie wytrzymał naporu użytkowników

Krajowy System e-Faktur (KSeF), który oficjalnie rozpoczął działanie 1 lutego 2026 roku, już w pierwszy roboczy dzień napotyka na poważne problemy techniczne. Główną przyczyną...

Przez Łukasz Wójcik3 dni temu
Masowa awaria bankowości internetowej w Polsce - klienci bez dostępu do kont
Masowa awaria bankowości internetowej w Polsce - klienci bez dostępu do kont

Od wczesnych godzin porannych w czwartek klienci najważniejszych banków w Polsce borykają się z poważnymi problemami z dostępem do bankowości internetowej. Awaria dotknęła jednocześnie...

Przez Łukasz Wójcik7 dni temu