旅行社Tez Tour的官方网站于2026年9月15日出现了来自DataSuckers组织的消息,声称已夺取服务器并销毁数据。公司确认了网站遭受网络攻击,但表示未发现游客和合作伙伴数据遭到泄露的迹象。
网站发生了什么
在被入侵的网站上声称,DataSuckers在公开声明前约两周便获得了对基础设施的访问权限,并逐步扩大了自己的权限。该组织还声称销毁了超过3.95亿条记录,其中包括4540万条预订记录、2150万条旅游订单、5200万条酒店预订和2.52亿笔金融交易。
黑客在消息中还声称获取了客户数据并删除了备份副本。然而,这些信息直接来自DataSuckers,未经独立审计证实。
公司方面声明了什么
据报道,Tez Tour在发现未经授权的活动后,专家们已控制了事件并采取了保护信息系统的措施。ERP系统(公司资源管理系统)已被隔离,据旅行社声明,该系统未受影响。
与此同时,Tez Tour的主网站及其面向白俄罗斯客户的版本均已无法访问。公司表示正在对基础设施进行全面检查,并在必要的安全检查后分阶段恢复服务。
公司如何评估数据状况
商务总监沃斯坎·阿尔祖马诺夫表示,未发现游客和合作伙伴数据泄露的迹象。据他所说,现有预订得以保留,公司继续按正常模式履行对游客和合作伙伴的义务。
关于攻击方式的已知信息
据DataSuckers的说法,入口点是文件上传服务。黑客声称他们上传了一个文件,Web服务器将其作为PHP代码(在服务器上执行的代码)处理,这使他们能够在Docker容器(用于运行应用程序的隔离环境)内执行命令。
随后,据他们声称,通过访问内部网络,黑客找到了SVN仓库(源代码和项目文件的存储库)的凭据,其中包含含有数据库密码的配置文件。该组织还声称获取了Tomcat Manager(应用服务器管理工具)的访问权限,据他们所说,这使他们能够在生产环境中执行代码。
Источник
Tez Tour
Фонд-бюро расследования коррупции