الأمن · 18 سبتمبر 2026
مجموعة هاكرز تدّعي اختراق أنظمة شركة تيز تور السياحية
أعلنت مجموعة الاختراق المعروفة باسم داتا سوكرز في الخامس عشر من سبتمبر عن تنفيذها عملية اختراق استهدفت البنية التحتية لشركة تيز تور، وهو ما أدى إلى توقف عمل الموقع الإلكتروني الرئيسي للشركة. وقد ظهرت على الصفحة الرئيسية للشركة رسائل تدّعي السيطرة على الخوادم وتعرض البيانات المخزنة على الأقراص الصلبة للخطر، بينما أكدت الشركة أن الحادث أثّر على أداء الموقع دون التسبب في تسريب معلومات العملاء.
تفصيلياً، زعمت المجموعة المهاجمة أنها نجحت في تنزيل وحذف أكثر من 395 مليون سجل من الأنظمة، وتشمل هذه الأرقام 45.4 مليون سجل حجز، و21.5 مليون طلب جولة سياحية، و52 مليون حجز فندقي، و252 مليون معاملة مالية. غير أن هناك تناقضاً رياضياً في الأرقام المذكورة، حيث إن مجموعها الفعلي يقارب 371 مليوناً فقط. كما تضمنت الصفحة المتأثرة نداءً موجهاً إلى عملاء الشركة ومديريها.
أشارت المجموعة إلى أنها حصلت على الوصول الأولي إلى الأنظمة قبل أسبوعين تقريباً، وبدأت بتوسيع صلاحياتها تدريجياً. وادّعت أن السبب وراء نجاح الاختراق يعود إلى استخدام الشركة لإصدارات قديمة من البرمجيات تحتوي على ثغرات أمنية، بالإضافة إلى تخزين النسخ الاحتياطية على نفس الخادم الذي يستضيف الموقع، مما سهل عملية الاختراق.
وفقاً للتفاصيل التقنية التي قدمتها المجموعة، كانت نقطة الدخول عبر خدمة رفع الملفات الخاصة بالشركة، حيث سمح هذا الثغرة برفع ملف تم معالجته ككود برمجي، مما منح المهاجمين القدرة على تنفيذ أوامر داخل حاوية برمجية. وعلى الرغم من أن هذه الحاوية كانت معزولة، إلا أنها كانت متصلة بالشبكة الداخلية للشركة، مما مكّن المهاجمين من الوصول إلى خدمات الشركة الداخلية.
استغل المهاجمون هذا الوصول للعثور على بيانات الدخول إلى مستودعات الكود المصدري، والتي احتوت على كلمات مرور قواعد البيانات. كما استخدموا وصولهم إلى مدير الخوادم لتنفيذ كود برمجي في بيئة التشغيل الفعلية. ونتيجة لذلك، أصبح الموقع الرئيسي للشركة والنسخة المخصصة لعملاء بيلاروسيا غير متاحة حالياً. وتجدر الإشارة إلى أن جميع هذه التفاصيل التقنية تعتمد حصرياً على أقوال المجموعة المهاجمة، ولم يتم إجراء أي تدقيق مستقل لتأكيد هذه الادعاءات حتى الآن.
من جانبها، أكدت شركة تيز تور وقوع الاختراق، لكنها نفت وجود أي دليل على تسريب بيانات السياح أو الشركاء. وأوضح المدير التجاري للشركة أن الحادث أثر فقط على عمل الموقع، في حين استمرت الحجوزات السارية، وتم الوفاء بالالتزامات تجاه العملاء بشكل طبيعي. وأضافت الشركة أنه تم اتخاذ إجراءات فورية لعزل الحادث وحماية الأنظمة المعلوماتية، وتم عزل نظام تخطيط موارد المؤسسات في الوقت المناسب، ولم يتأثر بالهجوم.