Wakacje.pl a informat despre un atac cibernetic în urma căruia persoane neautorizate au obținut acces la o parte din datele clienților. Relatările menționează accesul la sistemul de gestionare a clienților și la unele căsuțe poștale ale angajaților. Atacul ar fi avut loc la 29 septembrie. Printre datele afectate sunt menționate nume, prenume, adrese de domiciliu și date de contact, precum și date din pașapoarte; una dintre relatări precizează că incidentul ar fi putut include date de contact și pașaport. Compania a indicat că amploarea scurgerii este mică. Wakacje.pl i-a avertizat pe clienți să fie atenți la mesaje false prin care li se solicită plata.