Хакеры взломали сайты крупного туроператора через сервис загрузки файлов
Сайты международного туроператора Tez Tour в зонах .com и .by остаются недоступными в результате хакерской ...

Сайты международного туроператора Tez Tour в зонах .com и .by остаются недоступными в результате хакерской атаки. Ответственность за инцидент взяла на себя группировка DATASUCKERS, сообщает корреспондент агентства «Минск-Новости» со ссылкой на Telegram-канал «КиберПул».
Уточняется, что при попытке перехода на ресурсы компании пользователи видят уведомление об отключении серверов. Кибератака затронула как международный домен, так и белорусский сегмент.
Хакерская группировка DATASUCKERS уже заявила о своей причастности к взлому. По их словам, точкой входа стал сервис загрузки файлов Tez Tour. Злоумышленники загрузили файл, который веб-сервер обработал как PHP-код. В интернете также появился скриншот заявления хакеров, утверждающих, что все серверы компании скомпрометированы.
Коммерческий директор Tez Tour Воскан Арзуманов в комментарии порталу «Интерфакс-Туризм» подтвердил факт инцидента.
— Сразу после обнаружения несанкционированной активности были приняты необходимые меры по локализации инцидента и защите информационных систем. На текущий момент признаков компрометации данных туристов и партнеров не выявлено. ERP-система компании была своевременно изолирована и не пострадала, — рассказал В. Арзуманов.
При этом он подчеркнул, все действующие бронирования сохраняются, обязательства перед заказчиками и партнерами выполняются в штатном режиме.
В настоящее время специалисты проводят комплексную проверку инфраструктуры и устанавливают причины произошедшего. Восстановление сервисов будет осуществляться поэтапно после прохождения необходимых проверок безопасности.


