Het datalek dat eerder vakantieaanbieder Roan trof, blijkt groter dan gedacht. Ook klantgegevens van boekingsplatforms Vacanceselect en Eurocamp zijn buitgemaakt, bevestigen beide partijen.
De betrokken bedrijven, onderdeel van European Camping Group (ECG), melden dat persoonsgegevens zoals namen, e-mailadressen, telefoonnummers en boekingsdetails zijn gelekt. Financiële gegevens, wachtwoorden en adressen zouden buiten schot zijn gebleven.
De omvang van het datalek is nog onduidelijk, maar de impact lijkt groter dan aanvankelijk gedacht. Waar in eerste instantie werd uitgegaan van een beperkte groep reizigers, blijkt inmiddels dat een aanzienlijk bredere klantgroep is getroffen. De aanbieders informeren gedupeerden rechtstreeks.
Het incident ontstond bij een externe technologieleverancier, waar een kwetsbaarheid in het systeem werd misbruikt om beveiligingsmaatregelen te omzeilen. Het lek onderstreept volgens insiders de afhankelijkheid van reisbedrijven van externe IT-partijen en de risico’s die daarmee gepaard gaan.
Inmiddels zijn ook meldingen gedaan van phishingpogingen: een deel van de klanten is via WhatsApp benaderd door oplichters. De betrokken bedrijven waarschuwen reizigers alert te zijn op verdachte berichten.
Het lek is inmiddels gedicht en de betrokken partijen hebben aanvullende beveiligingsmaatregelen genomen. Tegelijkertijd zet het incident de discussie over dataveiligheid en ketenverantwoordelijkheid binnen de reisbranche verder op scherp.