Группа киберпреступников, называющая себя DataSuckers, сообщила о проникновении в систему туроператора Tez Tour.
Фото: stock.adobe
Согласно данным, опубликованным на сайте Tez Tour после инцидента, злоумышленники смогли извлечь и уничтожить свыше 395 млн записей. Среди них фигурируют 45,4 млн данных о бронированиях, 21,5 млн заказов туристических путевок, 52 млн записей о гостиничных бронированиях и 252 млн финансовых операций.
Представители хакерской группы утверждают, что они получили доступ к инфраструктуре компании примерно две недели назад и постепенно наращивали свои привилегии. В их заявлении также отмечается, что администрация использовала устаревшие программные продукты с уязвимостями, а резервные копии хранились на том же сервере, что и основной сайт.
В своем комментарии DataSuckers указали, что начальной точкой атаки послужил сервис загрузки файлов Tez Tour. Он позволил загрузить файл, который веб-сервер интерпретировал как PHP-код. Так атакующие получили возможность исполнять команды внутри Docker-контейнера. Несмотря на то, что сам контейнер был изолирован, через него открылся доступ к внутренней сети компании.
Тем не менее, туроператор официально опроверг данную информацию. Сразу после обнаружения несанкционированных действий на платформе были предприняты все необходимые меры для локализации инцидента и обеспечения безопасности информационных систем. Сейчас никаких свидетельств компрометации данных клиентов и партнеров не обнаружено.
Ранее россиян предупредили: мошенники могут получить доступ к веб-камере. Так они могут записывать любые действия пользователя, постоянно наблюдая за ним.
