TGViewer
Фонд-бюро расследования коррупции Фонд-бюро расследования коррупции @fund_anticorr · 80.1K subscribers
Post #12854 23.8K
🔐 ХАКЕРЫ ЗАЯВИЛИ О ВЗЛОМЕ ИНФРАСТРУКТУРЫ TEZ TOUR

На официальном сайте туроператора Tez Tour 15 сентября 2026 года появилось сообщение от группировки DataSuckers о якобы захвате серверов и уничтожении данных. Компания подтвердила кибератаку на сайт, но заявила, что признаков компрометации данных туристов и партнёров не обнаружила.

🔵Что произошло с сайтом

На сайте утверждается, что DataSuckers получили доступ к инфраструктуре примерно за две недели до публичного заявления и постепенно расширяли свои права. Группировка также заявила об уничтожении более 395 млн записей, включая 45,4 млн записей бронирований, 21,5 млн заказов туров, 52 млн бронирований отелей и 252 млн финансовых транзакций.

В сообщении взломщики также заявили о доступе к данным клиентов и удалении резервных копий. Однако эти сведения исходят непосредственно от DataSuckers и не подтверждены независимым аудитом.

🔵Что заявили в компании

Как сообщили в Tez Tour, после обнаружения несанкционированной активности специалисты локализовали инцидент и приняли меры для защиты информационных систем. ERP-систему (систему управления ресурсами компании) изолировали, и, согласно заявлению туроператора, она не пострадала.

При этом основной сайт Tez Tour и его версия для клиентов из Беларуси оказались недоступны. Компания сообщила, что проводит комплексную проверку инфраструктуры и восстанавливает сервисы поэтапно после необходимых проверок безопасности.

🔵Как компания оценивает состояние данных

Коммерческий директор Воскан Арзуманов заявил, что признаков утечки данных туристов и партнёров не выявлено. По его словам, действующие бронирования сохраняются, а обязательства перед туристами и партнёрами компания продолжает выполнять в штатном режиме.

🔵Что известно о способе атаки

По версии DataSuckers, точкой входа стал сервис загрузки файлов. Хакеры утверждают, что загрузили файл, который веб-сервер обработал как PHP-код (код, выполняемый на сервере), что позволило им выполнять команды внутри Docker-контейнера (изолированной среды для запуска приложений).

Далее, по их утверждению, через доступ к внутренней сети хакеры нашли учётные данные для SVN-репозиториев (хранилищ исходного кода и файлов проекта) с конфигурациями, содержащими пароли от баз данных. Также группировка заявила о доступе к Tomcat Manager (инструменту управления сервером приложений), который, по их словам, позволил выполнять код в рабочей среде.

https://fbrk.kz
  • 🤬 9
  • 👎 8
  • 🎉 7
  • 🔥 6
  • 👏 6
  • 💩 5
  • 😢 4
  • ❤ 3
  • 👍 2
  • 😈 1
More from @fund_anticorr
  1. Sep 21, 2026📰 ЖУРНАЛИСТЫ ПОДАЛИ ИСК ПРОТИВ АДМИНИСТРАЦИИ ТРАМПА ИЗ-ЗА ОГРАНИЧЕНИЯ ДОСТУПА В БЕЛЫЙ ДОМ…
  2. Sep 21, 2026🏢КАК В АСТАНЕ СЧИТАЛИ ОБЪЁМЫ РАБОТ ПРИ ДОСТРОЙКЕ ЖК «ТРИУМФ-ЕСИЛЬ» ЖК «Триумф-Есиль» уже…
  3. Sep 21, 2026🚨 15 ЧЕЛОВЕК ОБВИНЯЮТСЯ В ОРГАНИЗАЦИИ ПРИТОНА С ВОВЛЕЧЕНИЕМ НЕСОВЕРШЕННОЛЕТНИХ В АСТАНЕ В…
  4. Sep 21, 2026⛽️ РОССИЯ НАРАСТИЛА ПОСТАВКИ ДИЗТОПЛИВА В ЦЕНТРАЛЬНУЮ АЗИЮ В августе 2026 года Россия увел…
  5. Sep 21, 2026💰 535 МЛН ТЕНГЕ НЕУЧТЁННЫХ ДОХОДОВ ВЫЯВИЛИ У ЧСИ ПАВЛОДАРСКОЙ ОБЛАСТИ Прокуратура Павлода…
  6. Sep 21, 2026🚔 ТРОЕ ПОЛИЦЕЙСКИХ В РУДНОМ ОБВИНЯЮТСЯ В ВЫМОГАТЕЛЬСТВЕ МИЛЛИОНА ТЕНГЕ Троих полицейских…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →