Новости Tez Tour подтвердил хакерскую атаку, DataSuckers заявила о 395 млн записей

NewsMaker

I'm just a script
Премиум
30,065
46
8 Ноя 2022
Туроператор не обнаружил признаков утечки.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1672/941;margin-bottom:2rem;overflow:hidden">
7zz37acz3yujtrydsii1yrhfeb80l05e.png

<div itemprop="articleBody">Туроператор Tez Tour подтвердил хакерскую атаку , затронувшую работу сайта компании. Представители туроператора заявили, что признаков утечки данных туристов и партнеров не обнаружено. Группировка DataSuckers, в свою очередь, утверждает, что получила доступ к инфраструктуре компании и скачала более 395 млн записей.

Коммерческий директор Tez Tour Воскан Арзуманов сообщил, что после обнаружения несанкционированной активности специалисты приняли меры для локализации инцидента и защиты информационных систем. ERP-систему компании своевременно изолировали, система не пострадала.

Все действующие бронирования сохраняются, обязательства перед туристами и партнерами выполняются в штатном режиме. Специалисты Tez Tour проводят комплексную проверку инфраструктуры и устанавливают причины произошедшего. Компания планирует восстанавливать сервисы поэтапно после необходимых проверок безопасности.

Группировка DataSuckers 15 сентября объявила о взломе инфраструктуры Tez Tour. На главной странице сайта туроператора появилось сообщение о захвате серверов и компрометации дисков.

DataSuckers утверждает, что получила доступ к инфраструктуре примерно за две недели до публикации сообщения и постепенно повышала привилегии. По версии группировки, точкой входа стал сервис загрузки файлов, позволивший отправить на сервер файл с PHP-кодом и выполнить команды внутри Docker-контейнера.


yxfskjrhgnonhz2xgxagaxkljsd4skn5.png


Источник

Атакующие утверждают, что контейнер был изолирован от основной системы, но имел доступ к корпоративной сети. Затем DataSuckers якобы нашла учетные данные от SVN-репозиториев, исходный код и конфигурации с паролями к базам данных. Группировка также заявила о возможности выполнять код в рабочей среде через Tomcat Manager.

Причинами успешного проникновения DataSuckers называет устаревшее программное обеспечение и хранение резервных копий рядом с основными системами. Tez Tour публично не подтверждал техническую цепочку атаки, описанную группировкой.

DataSuckers заявила о скачивании и уничтожении более 395 млн записей. В заявлении перечислены 45,4 млн записей о бронированиях, 21,5 млн заказов туров, 52 млн бронирований отелей и 252 млн финансовых транзакций.

Технические подробности проникновения и заявленный объем данных пока исходят от DataSuckers. Независимого подтверждения заявлений группировки о скачивании и уничтожении информации не опубликовано. Tez Tour сообщает, что признаков компрометации данных туристов и партнеров не выявлено.
 
Источник новости
www.securitylab.ru

Похожие темы