Горящие путёвки
Хакеры заявили об атаке на туроператора Tez Tour, работающего с клиентами из России, СНГ и Восточной Европы.
В своих соцсетях участники DataSuckers сообщили о захвате серверов и краже данных. Соответствующее объявление разместили и на сайте компании.
Группа воспользовалась брешью в сервисе загрузки файлов. Из-за поверхностной проверки содержимого DataSuckers пропихнули свой код в систему и получили доступ к внутренним сетям.
По словам атакующих, за две недели они смогли расширить права, выгрузить и ликвидировать более 395 миллионов записей, в том числе финансовые сведения, информацию о турах, отелях и бронированиях.
Tez Tour отрицают утечку материалов о клиентах и партнёрах. По их версии, файлы не были затронуты, так как ERP-система изолирована от внешней сети.
После этого заявления группировка слила ссылку якобы с образцами украденных сведений, затем хакеры снесли файл и написали, что предоставят доказательства специалистам и СМИ.
НеКасперский
Post #5241
2.94K

- 😱 8
- 🗿 3
- ❤ 1
- 🔥 1