Туроператордың Tez Tour ресми сайтында 2026 жылғы 15 қыркүйекте DataSuckers тобының серверлерді басып алып, деректерді жойғаны туралы хабарламасы пайда болды. Компания сайтқа кибершабуыл болғанын растады, бірақ туристер мен серіктестердің деректерінің бұзылғаны туралы белгілер табылмағанын мәлімдеді.
САЙТҚА НЕ БОЛДЫ
Бұзылған сайтта DataSuckers жария мәлімдемеден шамамен екі апта бұрын инфрақұрылымға қол жеткізіп, өз құқықтарын біртіндеп кеңейткені айтылады. Топ сондай-ақ 395 млн жазбадан астамы, соның ішінде 45,4 млн брондау жазбасы, 21,5 млн тур тапсырысы, 52 млн қонақүй брондауы және 252 млн қаржылық транзакция жойылғанын мәлімдеді.
Хабарламада бұзушылар клиенттердің деректеріне қол жеткізгенін және сақтық көшірмелерді жойғанын да айтты. Алайда бұл мәліметтер тікелей DataSuckers тарапынан шыққан және тәуелсіз аудитпен расталмаған.
КОМПАНИЯ НЕ МӘЛІМДЕДІ
хабарлағанындай, Tez Tour рұқсатсыз белсенділікті анықтағаннан кейін мамандар оқиғаны оқшаулап, ақпараттық жүйелерді қорғау шараларын қабылдады. ERP жүйесі (компанияның ресурстарын басқару жүйесі) оқшауланды және туроператордың мәлімдемесіне сәйкес, ол зардап шекпеді.
Сонымен қатар, Tez Tour негізгі сайты мен оның Беларусь клиенттеріне арналған нұсқасы қолжетімсіз болды. Компания инфрақұрылымды кешенді тексеруден өткізіп, қажетті қауіпсіздік тексерулерінен кейін қызметтерді кезең-кезеңімен қалпына келтіріп жатқанын хабарлады.
КОМПАНИЯ ДЕРЕКТЕРДІҢ ЖАЙ-КҮЙІН ҚАЛАЙ БАҒАЛАЙДЫ
Коммерциялық директор Воскан Арзуманов мәлімдеді туристер мен серіктестердің деректерінің ағып кету белгілері анықталмағанын. Оның айтуынша, қолданыстағы брондаулар сақталады, ал компания туристер мен серіктестер алдындағы міндеттемелерін қалыпты режимде орындауды жалғастыруда.
ШАБУЫЛ ӘДІСІ ТУРАЛЫ НЕ БЕЛГІЛІ
DataSuckers нұсқасы бойынша, кіру нүктесі файл жүктеу қызметі болды. Хакерлер веб-сервер PHP-коды (серверде орындалатын код) ретінде өңдеген файлды жүктегенін, бұл оларға Docker-контейнерінің (қосымшаларды іске қосуға арналған оқшауланған орта) ішінде командаларды орындауға мүмкіндік бергенін мәлімдейді.
Әрі қарай, олардың мәлімдеуінше, ішкі желіге қол жеткізу арқылы хакерлер дерекқорлардың құпиясөздері бар конфигурациялары бар SVN-репозиторийлерінің (бастапқы код пен жоба файлдарының қоймалары) тіркелгі деректерін тапты. Сондай-ақ топ Tomcat Manager (қосымша серверін басқару құралы) жүйесіне қол жеткізгенін мәлімдеді, бұл олардың айтуынша, жұмыс ортасында кодты орындауға мүмкіндік берді.
Фонд-бюро расследования коррупции