Перейти к основному содержанию

Кража конфиденциальных данных десятков тысяч путешественников

09 августа 2026

Хакеры организовали кражу конфиденциальных данных сайта Secureholiday. Кража конфиденциальных данных коснулась голландских путешественников. 

Веб-сайт Secureholiday, на котором туристы могут бронировать места размещения, стал мишенью хакеров и в результате кибератаки потерял персональные данные 41 577 путешественников из Нидерландов, бронировавших порядка 500 кемпингов, преимущественно расположенных во Франции, Италии и Испании.

Согласно пресс-релизу французской компании Ctoutvert, ответственной за разработку системы бронирования Secureholiday, кибератака была выявлена в конце февраля. Несанкционированный доступ к системе был пресечен блокировкой IP-адреса в тот же день, когда был обнаружен инцидент ИБ.

Через пару дней Ctoutvert подтвердила факт утечки данных. Взлом затронул часть бронирований, сделанных в период с октября 2025 г. по конец февраля 2026 г.

Похищенные данные включают имена, адреса электронной почты, места назначения туристов, даты бронирования и суммы платежей. Никакая информация о платежных картах или банковских счетах не была скомпрометирована.

Известно, что, помимо 41 577 туристов из Нидерландов, пострадали путешественники из других стран. Известно, что более половины жертв инцидента проживают во Франции. Но компания Ctoutvert отказалась сообщить о точном количестве людей, чьи данные были украдены хакерами. Все пострадавшие лица были уведомлены об инциденте

Уже известно о некоторых неприятных последствиях хакерской атаки на Secureholiday. В мае и в июне большая группа ничего не подозревающих туристов получила фишинговые электронные письма. Отдыхающих попросили подтвердить бронирования с помощью банковских карт. Поскольку каждое сообщение содержало персональные данные, оно выглядело подлинным. Многие путешественники заподозрили неладное и связались со своими кемпингами для уточнения информации. Но некоторые люди все-таки попались на удочку мошенников. Известно по меньшей мере о 14 пострадавших, 6 из которых являются гражданами Нидерландов. 

В последнее время участились кибератаки на туристическую индустрию. В июне десятки отелей в Бельгии, Ирландии и Нидерландах стали мишенью неизвестного злоумышленника, который украл персональные данные клиентов и информацию о бронировании. Жертвы этого инцидента подверглись массированным фишинговым атакам. Злоумышленники пытались заставить их перевести деньги на мошеннические банковские счета, что в некоторых случаях привело к ущербу в тысячи евро.

Примерно в то же время группа вымогателей ShinyHunters опубликовала в Дарквебе персональные данные почти 400 тыс. клиентов голландского туристического агентства BCD Travel.

В апреле 2026 года популярная платформа бронирований Booking.com стала жертвой утечки данных. Была раскрыта большая часть персональных данных, включая имена, адреса электронной почты, номера телефонов, адреса проживания и другие сведения, которыми клиенты могли поделиться с агентством размещения.

В октябре 2025 года голландское туристическое агентство Sunweb Group подтвердило, что неизвестным удалось украсть личную информацию неустановленного числа клиентов.

ИсточникCybernews

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все утечки
f