Закрыть

Российских туристов слили в Сеть: хакеры взломали систему Tez Tour

Группа киберпреступников, называющая себя DataSuckers, сообщила о проникновении в систему туроператора Tez Tour.

Фото: stock.adobe

Согласно данным, опубликованным на сайте Tez Tour после инцидента, злоумышленники смогли извлечь и уничтожить свыше 395 млн записей. Среди них фигурируют 45,4 млн данных о бронированиях, 21,5 млн заказов туристических путевок, 52 млн записей о гостиничных бронированиях и 252 млн финансовых операций.

Представители хакерской группы утверждают, что они получили доступ к инфраструктуре компании примерно две недели назад и постепенно наращивали свои привилегии. В их заявлении также отмечается, что администрация использовала устаревшие программные продукты с уязвимостями, а резервные копии хранились на том же сервере, что и основной сайт.

В своем комментарии DataSuckers указали, что начальной точкой атаки послужил сервис загрузки файлов Tez Tour. Он позволил загрузить файл, который веб-сервер интерпретировал как PHP-код. Так атакующие получили возможность исполнять команды внутри Docker-контейнера. Несмотря на то, что сам контейнер был изолирован, через него открылся доступ к внутренней сети компании.

Тем не менее, туроператор официально опроверг данную информацию. Сразу после обнаружения несанкционированных действий на платформе были предприняты все необходимые меры для локализации инцидента и обеспечения безопасности информационных систем. Сейчас никаких свидетельств компрометации данных клиентов и партнеров не обнаружено.

Ранее россиян предупредили: мошенники могут получить доступ к веб-камере. Так они могут записывать любые действия пользователя, постоянно наблюдая за ним.

Автор: Надежда Ибрагимова

Новости партнеров