© 2026 NT&RC, d.o.o. - Vse pravice pridržane.
Čas branja 4 min.

So stranke nekaterih hotelov ogrožene zaradi napada?


Simona Šolinič
17. 9. 2026, 05.05
Deli članek
Facebook
Kopiraj povezavo
Povezava je kopirana!
Deli
Velikost pisave
Manjša
Večja

Že junija so spletni goljufi napadli rezervacijski sistem nekaterih turističnih ponudnikov. Kaj to pomeni za stranke, ki so tudi v teh dneh dobivale obvestila o tem?

All_hotels2_Ervin.JPG
Rimske terme
O Rimskih termah se je pred meseci zelo veliko pisalo v medijih.

Za hitre novice, aktualne teme in zanimive vsebine izberite Novi tednik za svoj prednostni vir na Googlu.

Google logo
Novi tednik logo

Nastavi

Da je do primera prišlo, so takrat potrdili tudi na SI-CERT-u, nacionalnem odzivnem centru za kibernetsko varnost, kjer so prejeli več prijav slovenskih ponudnikov nastanitev glede varnostnega incidenta pri hrvaškem ponudniku rezervacijskih sistemov PHOBS. Incident so za SI-CERT potrdili tudi pri omenjenem podjetju.

Napadeni rezervacijski sistem pa uporabljajo tudi nekateri slovenski ponudniki. Med njimi tudi Rimske Terme, ki so obvestilo o tem poslale svojim strankam. Po naših podatkih pa Rimske terme naj ne bi bile edine v tem.  

Rezervacijske storitve hrvaškega podjetja Phobs d.o.o. uporabljajo številni turistični ponudniki v širši regiji, med katerimi je tudi veliko ponudnikov nastanitev v Sloveniji. Ker gre za sistem, prek katerega se obdeluje veliko število rezervacij, so med prizadetimi tako slovenski gostje, kot tuji gostje slovenskih ponudnikov namestitev.

Po trenutno dostopnih informacijah naj bi bili izpostavljeni predvsem osebni in kontaktni podatki (telefonska številka) gostov ter podatki o rezervacijah. Za zdaj ni informacij, da bi bili pridobljeni tudi podatki o plačilnih karticah ali kaki drugi finančni podatki.

Ni povezano s svingerskim dogodkom

»Junija smo bili obveščeni o varnostnem incidentu pri zunanjem ponudniku rezervacijskega sistema PHOBS, ki ga uporabljajo številni hotelski ponudniki v Sloveniji in širši regiji. Incident je zadeval podatke o rezervacijah več nastanitvenih ponudnikov. Rimske terme so bile o njem obveščene kot eden od uporabnikov sistema,« so nam dejali pri Rimskih termah.

Dodajajo, da po razpoložljivih ugotovitvah incident ni povezan z drugimi dogodki v Rimskih termah, o katerih smo poročali mediji. Znano je, da so omenjene terme pred časom gostile svingerski dogodek.

Preberite še

»Po pojasnilih ponudnika PHOBS je šlo za varnostni incident v njegovem rezervacijskem sistemu, ki je zadeval več nastanitvenih ponudnikov. O posebnih motivih storilcev nimamo potrjenih informacij, zato o njih ne želimo ugibati,« so za Novi tednik dejali pri Rimskih termah.

Terme 2.jpg
Bojana Avguštinčič
Rimske terme.

Napadeni ponudnik rezervacijskega sistema je opravil preiskavo in termam tudi posredoval končno poročilo z ugotovitvami ter pojasnili o izvedenih varnostnih ukrepih.

»Iz poročila izhaja, da ni mogoče zanesljivo ugotoviti, katere konkretne rezervacije so bile dejansko pregledane oziroma izvožene. Zato ni mogoče potrditi, ali so bili med njimi podatki gostov Rimskih term. Te možnosti pa tudi ni mogoče izključiti,« še pojasnjujejo v Rimskih termah.

Morda strank Rimskih term v seznamu ni

Obvestilo o dogodku so ne glede na to, da morda med podatki, ki naj bi jih pridobili goljufi, niso stranke Rimskih term, poslali gostom, katerih rezervacije so bile v času incidenta v sistemu aktivne kot neaktivne.

rezervacija, original
Spletna stran SI-CERT
Primer lažne spletne strani, ki pod krinko potrditve rezervacije zahteva vpis podatkov bančne kartice, in vsebuje prave podatke o rezervaciji.

»Ker ni bilo mogoče zanesljivo ugotoviti, katere konkretne rezervacije so bile zajete, smo obvestili širši krog potencialno prizadetih gostov. Opozorili smo jih na morebitna lažna sporočila in zahteve za posredovanje osebnih ali plačilnih podatkov. Prejem obvestila sam po sebi ne pomeni, da so bili podatki posameznega gosta dejansko zajeti ali zlorabljeni,« mirijo v Rimskih termah.

Po dosedanjih ugotovitvah polne številke plačilnih kartic in varnostne kode niso bile izpostavljene. Morebitni dostopni podatki, povezani s plačilnimi karticami, sami po sebi ne omogočajo izvedbe plačila.

Obveščen informacijski pooblaščenec

»Družba zaradi incidenta ni utrpela finančne škode. Po doslej razpoložljivih informacijah tudi nismo seznanjeni, da bi zaradi incidenta nastala škoda našim gostom,« še dodajajo v termah.

Družba sicer dogodka ni prijavila policiji, saj ni zaznala škodnih dogodkov: »O incidentu smo obvestili Informacijskega pooblaščenca, ki je pristojen za področje varstva osebnih podatkov, ter mu posredovali pojasnila in dokumentacijo. PHOBS je po navedbah v svojem končnem poročilu incident prijavil hrvaškemu državnemu tožilstvu in obvestil hrvaški organ za varstvo osebnih podatkov.«

Odpravili ranljivost

Ponudnik rezervacijskega sistema je v vmesnem času že poročal o odpravi ranljivosti, ki je omogočila incident, in o uvedbi dodatnih varnostnih ukrepov.

rezervacija, original
Spletna stran SI-CERT
Lažno WhatsApp sporočilo

So pa Rimske terme od njega zahtevale pojasnila ter dokazila o izvedenih ukrepih in spremljajo nadaljnje izboljšave: »Pri obravnavi dogodka sledimo zahtevam veljavnih predpisov ter ostajamo zavezani visokim standardom varstva osebnih podatkov in njihovemu stalnemu izboljševanju. Varnost in zaupanje naših gostov sta naše osrednje vodilo.«

Kot je zapisano na straneh SI-CERT-a se kraje podatkov dogajajo tudi drugim ponudnikom rezervacij.

»Ukradeni podatki se lahko uporabljajo v phishing napadih. Napadalci poznajo ime gosta, kontaktne podatke ter podatke o rezervirani nastanitvi, zato lahko ustvarijo sporočila, ki delujejo zelo verodostojno in se nanašajo na dejansko opravljeno rezervacijo,« pojasnjujejo pri SI-CERT-u.

rezervacija, original
Spletna stran SI-CERT
Primer legitimnega sporočila s strani ponudnika namestitve.

Trenutno večina teh phishing napadov poteka preko lažnih WhatsApp sporočil. Namen takšnih sporočil je kraja podatkov o plačilnih karticah pod pretvezo potrditve rezervacije, dodatnega plačila ali preverjanja podatkov.

Kako prepoznati lažno sporočilo

Elementi, po katerih lahko prepoznate lažna sporočila so naslednji.

Sporočilo omenja vašo dejansko rezervacijo, hotel ali termin bivanja, pošiljatelj zahteva ponovno potrditev rezervacije, od vas zahteva plačilo dodatnih stroškov, varščine ali doplačilo rezervacije ali pa sporočilo vsebuje povezavo do spletne strani, ki zahteva vpis vaših podatkov, med drugim tudi podatkov plačilne kartice.

Pošiljatelj vas pozove k nadaljnji komunikaciji izven uradne platforme za rezervacije (npr. vztrajajo, da komunicirate samo preko WhatsApp), sporočilo pa poudarja nujnost hitrega ukrepanja in v nasprotnem grozi z odpovedjo rezervacije.

Zato pri SI-CERT-u svetujejo, da če kdo prejme takšno sporočilo, naj ne vnaša podatkov svoje plačilne kartice in ne klika na povezave v sporočilu.

novi-tednik

Digitalna naročnina

Začnite preizkusno naročnino za samo 0,99 evra!

Naročite Novi tednik
Novi tednik

Prijavite se na e-novice in bodite vedno na tekočem z novicami, dogodki in zgodbami iz vašega okolja.

Hvala za prijavo!

Na vaš e-naslov smo poslali sporočilo s potrditveno povezavo.

Z oddajo e-poštnega naslova se prijavim na uredniške e-novice. Odjava je možna kadar koli prek povezave »Odjava« v vsakem sporočilu. Več v Politiki zasebnosti.


© 2026 NT&RC, d.o.o.

Vse pravice pridržane.