Keamanan · 8 Oktober 2026

Cyberatak dan kebocoran data dari Wakacje.pl

Close-up of a dark laptop keyboard
Rodrigo Tadeo / Unsplash

Terjadi pelanggaran data pribadi pada 29 September 2026.

Insiden ini melibatkan serangan siber terhadap layanan Wakacje.pl, di mana penyerang berhasil mengakses sistem layanan pelanggan dan beberapa kotak email. Menurut informasi dari tidakberbahaya.pl, data yang mungkin bocor termasuk nama, tanggal lahir, data paspor, alamat email dan tempat tinggal, serta nomor telepon.

Wakacje.pl menyatakan bahwa sistem pembayaran tidak terpengaruh oleh pelanggaran ini. Selain itu, data yang mungkin bocor tidak memberikan kemampuan bagi penyerang untuk masuk ke panel pelanggan atau aplikasi.

Perusahaan telah menginformasikan kepada pelanggan yang mungkin terpengaruh oleh kebocoran ini, dengan rekomendasi termasuk pendaftaran nomor PESEL. Saat ini, penyelidikan terkait pelanggaran ini sedang berlangsung.

Ini adalah kebocoran data terbaru setelah serangkaian insiden di sektor medis. Menurut Check Point, rata-rata jumlah serangan siber pada perusahaan dan institusi Polandia meningkat 10 persen tahun ke tahun pada bulan September, mencapai sekitar 2.000 serangan per minggu per entitas.

Selama bulan September 2026, organisasi di sektor perhotelan, pariwisata, dan rekreasi mengalami rata-rata 2.913 serangan siber per minggu per organisasi, hampir 50 persen lebih banyak dibandingkan tahun sebelumnya. Peningkatan dalam tiga tahun terakhir mencapai lebih dari 180 persen.

Pada bulan April 2026, diungkapkan insiden di mana orang yang tidak berwenang mengakses sebagian data pengguna Booking.com. CERT Polska mengonfirmasi bahwa di antara yang terdampak terdapat pengguna dari Polandia. Pada musim gugur 2025, Itaka juga menjadi korban insiden, meskipun perusahaan menegaskan bahwa penyerang tidak mendapatkan akses ke data reservasi, informasi keuangan, atau nomor PESEL.