biznes finanse video praca handel Eko Energetyka polska i świat O nas
Obserwuj nas na:
BiznesINFO.pl > Polska i Świat > Atak hakerski na biuro podróży ITAKA. Sprawdź, czy Twoje dane też wykradziono
Kamila Sabatowska
Kamila Sabatowska 01.11.2025 18:58

Atak hakerski na biuro podróży ITAKA. Sprawdź, czy Twoje dane też wykradziono

Atak hakerski na biuro podróży ITAKA. Sprawdź, czy Twoje dane też wykradziono
fot. ARKADIUSZ ZIOLEK/East News

Polski lider w organizacji wyjazdów wakacyjnych padł ofiarą hakerów. Skala incydentu może być większa niż początkowo zakładano i dotyczyć najbardziej wrażliwych informacji klientów. Zagrożonych może być tysiące osób. W reakcji rząd uruchomił specjalny portal alarmowy, a głos w sprawie zabrał minister cyfryzacji Krzysztof Gawkowski.

  • Rzeczywista skala ataku hakerskiego może być znacznie poważniejsza, obejmując wrażliwe dane klientów.
  • Sprawą zajęły się najwyższe instancje państwowe.

Polacy chętnie rezerwują urlop przez internet

Żyjemy w czasach, w których niemal całe nasze życie przeniosło się do sieci. Jednym kliknięciem rezerwujemy egzotyczne wakacje, hotele i przeloty, ufając, że powierzane przez nas dane są bezpieczne. Podajemy imiona, nazwiska, adresy, a nierzadko numery paszportów czy PESEL. Branża turystyczna, przechowująca tak cenne "skarby", stała się jednym z głównych celów dla cyberprzestępców

Kiedy ta cyfrowa bańka zaufania pęka, skutki bywają katastrofalne nie tylko dla wizerunku firmy, ale przede wszystkim dla jej klientów, którzy niekiedy nagle tracą kontrolę nad swoją tożsamością. W przypadku kryzysu wizerunkowego, jakim jest wyciek danych, komunikacja staje się kluczowa. Firmy często starają się tonować nastroje, używając sformułowań takich jak "incydent bezpieczeństwa" czy "problem techniczny". To próba uspokojenia rynku i klientów. Jednak czym innym jest drobna awaria, a czym innym zorganizowany "atak", którego celem jest kradzież informacji. 

Atak hakerski na biuro podróży ITAKA. Sprawdź, czy Twoje dane też wykradziono
Fot. Anna Maloverjan/anytka/CanvaPro

Wyciek danych klientów z popularnego biura podróży

30 października 2025 roku w biurze podróży Itaka, jednej z najchętniej wybieranych przez Polaków firm przy rezerwacji wakacji przez cały rok, wykryto naruszenie bezpieczeństwa danych. Informacja o incydencie natychmiast obiegła media i sieć, wywołując niepokój wśród tysięcy użytkowników platformy rezerwacyjnej.

Biuro podróży przekazało, że w czwartek stwierdzono nieuprawniony dostęp do danych osobowych klientów Nowa Itaka sp. z o.o., posiadających konto w Strefie Klienta. Atak dotyczył systemu informatycznego firmy, a sprawca uzyskał dostęp do części danych użytkowników zarejestrowanych w Strefie Klienta.

Nieuprawniona osoba/grupa osób uzyskała dostęp do części danych osobowych użytkowników posiadających konta w Strefie Klienta (takich jak imię i nazwisko, adres e-mail, numer telefonu) - przyznało biuro podróży Itaka na swojej stronie internetowej.

Według przedstawicieli Itaki, incydent nie obejmuje całej bazy klientów, jednak firma prowadzi obecnie szczegółowe analizy, aby określić skalę naruszenia i ewentualne zagrożenia dla użytkowników. Równocześnie podjęto działania mające na celu zabezpieczenie systemów i powiadomienie osób, których dane mogły zostać ujawnione.

Itaka zabrała głos po wycieku danych klientów

Informacje o włamaniu do systemu biura podróży Itaka, potwierdził sam minister cyfryzacji Krzysztof Gawkowski. W swoich mediach społecznościowych udostępnił następujący komunikat:

UWAGA! Ważna informacja w związku z atakiem hakerskim na Nowa Itaka spółka z o.o. Specjaliści z NASK pozostają w bieżącym kontakcie z biurem podróży ITAKA, z którego wyciekły dane logowania części klientów. Rozpoczęły się również działania operacyjne służb, mające - napisał wicepremier na platformie X.

W związku z zaistniałą sytuacją resort wprowadza specjalną platformę online pod adresem bezpiecznedane.gov.pl. Ma ona umożliwić klientom biura podróży sprawdzenie, czy ich dane osobowe zostały przejęte przez niepowołane osoby. Strona zostanie uruchomiona w najbliższym czasie.

W reakcji na wyciek danych Ministerstwo Cyfryzacji opublikowało pilne zalecenia dla potencjalnie poszkodowanych. Specjaliści ds. cyberbezpieczeństwa podkreślają, że w przypadku takich ataków istotne jest, aby użytkownicy zachowali szczególną ostrożność, np. monitorując swoje konta oraz zwracając uwagę na podejrzane wiadomości i próby wyłudzenia danych. Kluczowe jest natychmiastowe zmienienie haseł, szczególnie jeśli były one powiązane z kontem w systemie Itaki, a także aktywacja dwuskładnikowego uwierzytelniania. Resort przypomina również o możliwości zastrzeżenia numeru PESEL, co skutecznie blokuje nieuprawnione zaciąganie kredytów i innych zobowiązań.

Itaka zapewniła jednak, że osoby, które są odpowiedzialne za atak hakerski, nie uzyskały dostępu do danych dot. rezerwacji (w tym danych finansowych i informacji o uczestnikach wyjazdów) oraz haseł do kont. Przeprowadzono skan bezpieczeństwa systemów i zamknięto dostęp do strefy klienta. Szacuje, że wyciek może dotyczyć nawet 10 tys. użytkowników, a skala może być jeszcze większa.

O zaistniałej sytuacji zostało zawiadomione CSIRT NASK, przygotowujemy także zawiadomienie do Prezesa Urzędu Ochrony Danych Osobowych oraz Prokuratury - informuje firma w komunikacie.

Bądź na bieżąco - najważniejsze wiadomości z kraju i zagranicy
Google News Obserwuj w Google News
BiznesINFO.pl
Obserwuj nas na: