«DataSuckers» заявила о похищении и последующем уничтожении 395,5 млн записей туроператора Tez Tour
© Сгенерировано ИИ
Хакерская группировка DataSuckers взяла на себя ответственность за кибератаку на IT-инфраструктуру российского туроператора Tez Tour. Захватчики заявили о похищении 395,5 млн пользовательских записей с их последующим удалением из систем компании и уничтожением резервных копий. Полученная база персональных данных уже продана сервису «пробива», передает SecPost.
По заявлению представителей DataSuckers, в руках атакующих оказались паспортные данные, реквизиты заграничных паспортов, номера банковских карт, телефоны и адреса клиентов. Согласно сообщению взломщиков, из базы туроператора были выкачаны и безвозвратно удалены следующие категории данных:
- Финансовые транзакции: 252,3 млн записей;
- Бронирования отелей: 52,1 млн записей;
- Данные о бронированиях: 45,9 млн записей;
- Заказы туров: 21,5 млн записей.
После выгрузки данных хакеры полностью перезаписали жесткие диски серверов и уничтожили резервные копии, сделав невозможным восстановление систем силами IT-службы компании. В ночь на 18 сентября похищенный массив данных был продан стороннему «пробив-боту».
Технические уязвимости
Представители группировки сообщили, что находились во внутренней сети Tez Tour около двух недель, планомерно расширяя права доступа. Около 80% основной фазы атаки было выполнено за одну ночь. Среди факторов, облегчивших взлом, хакеры назвали:
- Отсутствие системы мониторинга: не велся контроль логов входа и действий пользователей в системе;
- Устаревшее ПО: использование серверного программного обеспечения с не закрытыми уязвимостями;
- Архитектурные ошибки: хранение резервных копий (бэкапов) на том же сервере, где размещался публичный веб-сайт.
Группировка DataSuckers заявляет, что ведет деятельность около полугода, руководствуется исключительно финансовой мотивацией и не имеет политической подоплеки.
Хронология инцидента и позиция Tez Tour
- 15 сентября: Появились первые сообщения о сбоях в работе сайта Tez Tour. Коммерческий директор компании Воскан Арзуманов заявил, что атака затронула веб-ресурс, но признаков компрометации данных туристов на тот момент выявлено не было.
- 16 сентября: Tez Tour официально подтвердила факт ИБ-инцидента, затронувшего часть IT-инфраструктуры. Компания заявила о локализации проблемы, проведении проверок и начатом процессе поэтапного восстановления сервисов с временным ограничением доступа к ряду систем.
- 18 сентября: Официальные представители туроператора не прокомментировали заявление хакеров о продаже базы данных и уничтожении серверов. Ответ на официальный запрос редакции SecPost от компании пока не поступил.
Читайте также: ИИ: помощник или угроза? Как защитить корпоративные данные
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Около 20% ИИ-агентов в корпоративных сетях работают в зоне слепоты служб безопасности
Минцифры разработало законопроект «Антифрод 3.0» для перекрытия телефонного и интернет-мошенничества
В Екатеринбурге пройдет масштабная конференция по ИИ и кибербезопасности
Trust Technologies и «Астра Мониторинг» запустили систему контроля биометрических контуров при подключении к ГИС ЕБС
29-31 октября 2026 года в Казани состоится Международный форум Kazan Digital Week – 2026
Nord Clan внедрила ML Sense на Находкинском морском торговом порту

