CyberRescue
  • Jesteśmy do dyspozycji 24h/dobę!
  • Facebook
  • Instagram
  • Twitter
Menu
  • Biuro Prasowe
  • O nas
  • Kontakt
  • Facebook
  • Instagram
  • Twitter
Hakerzy mają Twoje dane z Booking i e-sklepów? Zobacz, co teraz zrobić

Hakerzy mają Twoje dane z Booking i e-sklepów? Zobacz, co teraz zrobić

15.04.2026
Komentarze (0)
Magdalena Dziegieć
Specjalista ds. cyberbezpieczeństwa
  • Jump to comments
  • Share on linkedin
  • Podziel się na Facebooku
  • Podziel się na Twitterze
  • Podziel się na Pinterest
  • Jump to top

Ostatnie dni przyniosły doniesienia o dwóch, szeroko zakrojonych wyciekach danych. Klienci serwisu Booking.com zaczęli otrzymywać maile, w których są informowani o incydencie bezpieczeństwa danych. Niemal równolegle, forum hakerskie opublikowało wpis o ujawnionych danych klientów dwóch polskich sklepów z tekstyliami.

 ZOBACZ TEŻ: Wyciek danych bez tajemnic

„Ważna aktualizacja bezpieczeństwa Booking.com”

O incydencie naruszenia bezpieczeństwa danych poinformował serwis Booking.com, sukcesywnie wysyłając do osób dotkniętych procederem maile z informacją o szczegółach zdarzenia wraz z poradami odnośnie bezpieczeństwa:

„(…) nieupoważnione osoby trzecie mogły uzyskać dostęp do niektórych informacji związanych z wymienioną poniżej Państwa przeszłą lub nadchodzącą rezerwacją (lub rezerwacjami).

(…) odnotowaliśmy podejrzaną aktywność dotyczącą wielu rezerwacji i natychmiast podjęliśmy działania w celu rozwiązania problemu. Opierając się na dotychczasowych wynikach naszego dochodzenia, uzyskane informacje mogły obejmować szczegóły rezerwacji, imię (lub imiona), adresy e-mail i numery telefonów powiązane z rezerwacją oraz wszelkie inne dane, które mogli Państwo udostępnić obiektowi. Chcielibyśmy potwierdzić, że z systemów Booking.com nie uzyskano dostępu do Państwa informacji finansowych (…)”

Jak wiadomo, niektóre obiekty mogą wymagać od Klientów przesłania także skanów dokumentów tożsamości. Jednak jak dotąd Booking nie odniósł się jednoznacznie do tego, czy takie informacje również znalazły się wśród ujawnionych danych. Na chwilę obecną serwis nie potwierdza też informacji, czy doszło do naruszenia danych kart płatniczych.

Doniesienia o atakach phishingowych na Klientów Booking

Jak informuje serwis Cybernews, dane, które zostały ujawnione w wycieku, w szczególności te dotyczące konkretnych rezerwacji, są już wykorzystywane przez oszustów. Niektórzy użytkownicy zgłaszali podejrzane próby kontaktów, zarówno mailowo, jak i telefonicznie czy też przez WhatsApp. Oszuści nawiązywali do rzeczywistych rezerwacji, podszywając się pod konkretne obiekty w celu wyłudzenia danych, w tym informacji płatniczych.

„Jeśli otrzymali Państwo podejrzane wiadomości e-mail lub telefony, mogą one pochodzić od oszustów podszywających się pod obiekt lub Booking.com. Należy pamiętać, że:                
– Nigdy nie prosimy o podawanie danych karty kredytowej w wiadomościach e-mail, telefonicznie, przez SMS lub WhatsApp.

– Nigdy nie prosimy o wykonanie przelewu bankowego niezgodnego z zasadami płatności zawartymi w potwierdzeniu rezerwacji.

– Jeśli otrzymają Państwo wiadomość e-mail, która wygląda, jakby została wysłana przez obiekt lub Booking.com, prosimy o zachowanie czujności przed kliknięciem jakichkolwiek linków.

– Zalecamy zainstalowanie na swoich urządzeniach protokołów bezpieczeństwa (takich jak program antywirusowy), aby chronić się przed próbami wyłudzenia danych” – informuje Booking w przesyłanym do Klientów komunikacie mailowym.

W związku z zagrożeniem, Klienci otrzymali nowe numery PIN do swoich rezerwacji.

Atak na polskie sklepy

Według informacji podanych przez serwis Cyberdefence24, analiza danych znalezionych 13 kwietnia na forum hakerskim doprowadziła do dwóch sklepów. (Łączyła je zintegrowana baza danych). Chodzi o vegehome.pl oraz polskiekoldry.pl, a skala ujawnionych informacji obejmuje nawet 130 tys. klientów. Upublicznione zostały przede wszystkim imiona i nazwiska, maile i w części przypadków – adresy dostaw. Co istotne, 38%  adresów mailowych pochodzi z allegromail.pl, co ograniczyło wycieki rzeczywistych informacji kontaktowych części użytkowników.

W przypadku tego incydentu nie ma też większego zagrożenia ujawnienia haseł do kont, ponieważ baza danych korzystała z algorytmu hashowania – oznacza to, że ich przywrócenie byłoby niezwykle czasochłonne (więcej o tym zagadnieniu TUTAJ). Zagrożenie mimo to nadal może pozostawać realne, szczególnie w przypadku haseł o niewielkiej złożoności. Uzyskanie bardziej szczegółowych informacji o skali ujawnionych danych wymaga dodatkowych analiz. Przedstawiciele obu sklepów podkreślają, że baza danych, której bezpieczeństwo naruszyli hakerzy, nie przechowuje żadnych informacji płatniczych Klientów.

Mechanizm działania i podjęte kroki

Jak dotąd ustalono już, że atak nie był wymierzony w oprogramowanie PrestaShop, czyli platformy, na której utworzono i zarządzano obydwoma sklepami. Incydent był związany z zewnętrznym narzędziem administracyjnym, wykorzystywanym do obsługi baz danych. Zagrożenie zostało już zlokalizowane i powstrzymane, dla bezpieczeństwa zresetowano też hasła wszystkich Klientów. Przedstawiciele podmiotów zadeklarowali też, że wszystkie osoby dotknięte incydentem zostaną wkrótce poinformowane o tym mailowo.

Jak dbać o dane w przypadku podejrzenia o naruszenie bezpieczeństwa (i nie tylko)?

W trosce o bezpieczeństwo danych, nie tylko po ich upublicznieniu, lecz również prewencyjnie, warto stosować się do garści poniższych zaleceń:

  •  Zastrzeż numer PESEL, więcej na ten temat przeczytasz w tym wpisie.
  • Stosuj silne hasła – długie i unikatowe, pamiętaj o zasadzie „jeden serwis – jedno hasło”.
  • Włącz dwuetapową weryfikację wszędzie tam, gdzie taka opcja jest dostępna.
  • Jeśli doszło do wycieku danych, uważaj na podejrzane połączenia telefoniczne, maile i smsy. Nie klikaj linków i podawaj danych ani rozmówcy, ani na nieznanych stronach.
  • Ujawnione hasło powtarzało się w innych serwisach? Niezwłocznie je zmień.

 Masz obawy o bezpieczeństwo swoich danych? Aktywuj naszą usługę i napisz do nas, podpowiemy, jak się zabezpieczyć!

 Chcesz być na bieżąco z najnowszymi doniesieniami ze świata bezpieczeństwa? Śledź naszego bloga!

20
Podziel się na TwitterzePodziel się na FacebookuPodziel się na PinterestPodziel się na Linkedin
Tagi:
  • e-sklep,
  • wyciek danych,
  • booking,
  • atak hakerski
Subskrybuj
Powiadom o
guest
guest
0 Komentarze
Najnowsze
Najstarsze Najwięcej głosów

Panel boczny

Gorące tematy

  • Wyciek danych z Żabki? Jak sprawdzić, czy Twoje dane są zagrożone i co zrobić?
  • Fałszywy SMS o dopłacie do mieszkania. Jak działa nowe oszustwo podszywające się pod gov.pl?
  • Stanowski Capital – oszuści wykorzystują wizerunek Krzysztofa Stanowskiego!
  • Darmowy zestaw od Energylandii? Uważaj, cyberprzestępcy ponownie wykorzystują znaną markę!
  • Oszuści podszywają się pod linie lotnicze LOT. Uważaj na fałszywe konkursy z darmowym zestawem podróżnym!
  • Oszuści podszywają się pod sieć sklepów Aldi. Jak rozpoznać fałszywą stronę i nie stracić pieniędzy?
  • Wyciek danych klientów sklepu internetowego Lidl. Co się stało i jak się chronić?
  • Fałszywy e-mail o wygranej na finał Mistrzostw Świata 2026. Uważaj na oszustwo!
  • Wyciek danych z hoteli! Jak sprawdzić, czy moje dane są zagrożone?
  • Fałszywe sklepy podszywające się pod Lidl – jak działają oszuści? [AKTUALIZACJA 2026]
  • Mail o konkursie? Uważaj! Fałszywe wiadomości wyłudzają dane do konta Google.
  • Zaskakujący pomysł cyberprzestępców! Podszywają się pod Autostradę Małopolską. Jak próbują wyłudzić pieniądze?

Zobacz wszystkie

Social Media

  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • TikTok na celowniku UE. Chodzi o mechanizmy uzależniające użytkowników
  • UOKiK stawia zarzuty spółce zarządzającej Facebookiem i Instagramem. Chodzi o kontakt z użytkownikami
  • Kolejne europejskie państwa chcą chronić dzieci przed mediami społecznościowymi
  • Włamania na konta użytkowniczek Snapchata i kradzież nagich zdjęć. Mężczyzna przyznał się do winy
  • Grok pod lupą. Śledztwa, deepfake’i i pytania o bezpieczeństwo AI
  • Zakaz mediów społecznościowych dla dzieci do 15. roku życia? Nowa inicjatywa w Sejmie
  • Meta zamknęła ponad pół miliona kont. W tle zakaz social mediów w Australii
  • Co dzieje się w serwisie X? Grok generuje nagie obrazy bez zgody kobiet
  • Disney z milionową grzywną za dane dzieci na YouTube!
  • AI propaganda z TikToka – reaguje Ministerstwo Cyfryzacji

Zobacz wszystkie

Ze świata bezpieczeństwa

  • Wyciek danych w Cyfrowym Polsacie. Sprawdź, co zrobić!
  • Hakerzy mają Twoje dane z Booking i e-sklepów? Zobacz, co teraz zrobić
  • Ataki na domowe routery? Polska w cyberoperacji przeciw Rosji!
  • CBZC powstrzymało grupę oszustów odpowiedzialnych za fałszywe strony bankowe
  • UE zakaże aplikacji „rozbierających” ludzi. Parlament reaguje na nadużycia AI
  • AI pod kontrolą? Nowe filtry mają zwiększyć bezpieczeństwo młodych użytkowników
  • Meta z gigantyczną karą – brak odpowiedniej ochrony dzieci przed zagrożeniami
  • Groźny exploit zagraża iPhone’om. Nawet 270 milionów urządzeń może być podatnych!
  • Globalna operacja służb. Zlikwidowano setki tysięcy stron w darknecie!
  • Atak hakerski na szczeciński szpital
  • Ukraina pod falą cyberataków
  • Wyłudzenia danych logowania do Facebooka – przestępcy w rękach CBZC

Zobacz wszystkie

eBooki

  • Bezpieczne Social Media – e-book do pobrania za darmo
  • Jak weryfikować sklepy internetowe? – e-book do pobrania za darmo
  • CyberBezpieczny Senior – poradnik do pobrania za darmo
  • CyberBezpieczny Dzieciak – poradnik do pobrania za darmo

Zobacz wszystkie

CyberRescue radzi...

  • PORADNIK: Jak odzyskać zhakowane konto na Instagramie? [Sposoby 2026]
  • PORADNIK: Jak odzyskać zhakowane konto na Facebooku w 2026 roku? Instrukcja krok po kroku
  • *#21# – co to za kod i czy wykrywa podsłuch? Prawda o kodach MMI
  • Płatności mobilne – wszystko, co musisz o nich wiedzieć
  • VPN bez mitów: co naprawdę robi, a czego nie potrafi?
  • Antywirus na telefonie? Wyjaśniamy, dlaczego Twój smartfon go nie potrzebuje
  • Sztuczna inteligencja w Twojej kieszeni: jak AI zmienia smartfony?
  • Masz wirusa albo ściga Cię policja? Dwa oblicza internetowego szantażu
  • Nowy smartfon pod choinką? Zanim go uruchomisz, zadbaj o bezpieczeństwo!
  • Ataki DDoS. Czym są, historia i rekordowy incydent z Microsoft Azure
  • Gry, które infekują: o rosnącym problemie złośliwego oprogramowania
  • Nowy system, stare zagrożenia – co naprawdę daje iOS 26

Zobacz wszystkie

CyberNEWS

  • CyberNEWS 07.08.2026
  • CyberNEWS 05.08.2026
  • CyberNEWS 03.08.2026
  • CyberNEWS 31.07.2026
  • CyberNEWS 29.07.2026
  • CyberNEWS 27.07.2026
  • CyberNEWS 24.07.2026
  • CyberNEWS 22.07.2026
  • CyberNEWS 20.07.2026
  • CyberNEWS 17.07.2026
  • CyberNEWS 15.07.2026
  • CyberNEWS 13.07.2026

Zobacz wszystkie

  • Polityka prywatności
  • Klauzula informacyjna
CyberRescue Sp. z o.o.
ul. Modlińska 129/U10, 03-186 Warszawa
NIP: 5242880817 KRS: 0000767083
CyberRescue © 2026
powered by  AIO collective