TGStat
TGStat
Qidiruv uchun matnni kiriting
Ilg‘or kanal qidiruvi
  • flag Uzbek
    Sayt tili
    flag Russian flag English flag Uzbek
  • Saytga kirish
  • Katalog
    Kanal va guruhlar katalogi Kanallar qidiruvi
    Kanal/guruh qo‘shish
  • Reytinglar
    Kanallar reytingi Guruhlar reytingi Postlar reytingi
    Brendlar va shaxslar reytingi
  • Analitika
  • Postlarda qidiruv
  • Telegram'ni kuzatish
Фонд-бюро расследования коррупции

16 Sep, 07:39

Telegram'da ochish Ulashish Shikoyat qilish

🔐 ХАКЕРЫ ЗАЯВИЛИ О ВЗЛОМЕ ИНФРАСТРУКТУРЫ TEZ TOUR

На официальном сайте туроператора Tez Tour 15 сентября 2026 года появилось сообщение от группировки DataSuckers о якобы захвате серверов и уничтожении данных. Компания подтвердила кибератаку на сайт, но заявила, что признаков компрометации данных туристов и партнёров не обнаружила.

🔵Что произошло с сайтом

На сайте утверждается, что DataSuckers получили доступ к инфраструктуре примерно за две недели до публичного заявления и постепенно расширяли свои права. Группировка также заявила об уничтожении более 395 млн записей, включая 45,4 млн записей бронирований, 21,5 млн заказов туров, 52 млн бронирований отелей и 252 млн финансовых транзакций.

В сообщении взломщики также заявили о доступе к данным клиентов и удалении резервных копий. Однако эти сведения исходят непосредственно от DataSuckers и не подтверждены независимым аудитом.

🔵Что заявили в компании

Как сообщили в Tez Tour, после обнаружения несанкционированной активности специалисты локализовали инцидент и приняли меры для защиты информационных систем. ERP-систему (систему управления ресурсами компании) изолировали, и, согласно заявлению туроператора, она не пострадала.

При этом основной сайт Tez Tour и его версия для клиентов из Беларуси оказались недоступны. Компания сообщила, что проводит комплексную проверку инфраструктуры и восстанавливает сервисы поэтапно после необходимых проверок безопасности.

🔵Как компания оценивает состояние данных

Коммерческий директор Воскан Арзуманов заявил, что признаков утечки данных туристов и партнёров не выявлено. По его словам, действующие бронирования сохраняются, а обязательства перед туристами и партнёрами компания продолжает выполнять в штатном режиме.

🔵Что известно о способе атаки

По версии DataSuckers, точкой входа стал сервис загрузки файлов. Хакеры утверждают, что загрузили файл, который веб-сервер обработал как PHP-код (код, выполняемый на сервере), что позволило им выполнять команды внутри Docker-контейнера (изолированной среды для запуска приложений).

Далее, по их утверждению, через доступ к внутренней сети хакеры нашли учётные данные для SVN-репозиториев (хранилищ исходного кода и файлов проекта) с конфигурациями, содержащими пароли от баз данных. Также группировка заявила о доступе к Tomcat Manager (инструменту управления сервером приложений), который, по их словам, позволил выполнять код в рабочей среде.

https://fbrk.kz

23.9k 1 9 51
Katalog
Kanal va guruhlar katalogi Kanallar to‘plamlari Kanallar qidiruvi Kanal/guruh qo‘shish
Reytinglar
Telegram-kanallar reytingi Telegram-guruhlar reytingi Postlar reytingi Brendlar va shaxslar reytingi
API
Statistika API'si Postlar qidiruvi API'si API Callback
Kanallarimiz
@TGStat @TGStat_Chat @telepulse @TGStatAPI
O‘qish
Академия TGStat Telegram tadqiqoti 2019 Telegram tadqiqoti 2021 Telegram tadqiqoti 2023
Kontaktlar
Справочный центр Qo‘llab-quvvatlash Email Vakansiyalar
Har xil narsalar
Foydalanuvchi shartnomasi Maxfiylik siyosati Ommaviy oferta
Botlarimiz
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot