---
title: El grupo DataSuckers reclama el hackeo de la infraestructura de Tez Tour
url: https://www.dataloco.com/es/el-grupo-datasuckers-reclama-el-hackeo-de-la-infraestructura-de-tez-tour
published: 2026-09-18T14:24:08+00:00
language: es
section: Seguridad
source: https://habr.com/ru/news/1082710/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1082710
organizations: DataSuckers, Tez Tour
publisher: Dataloco
---

# El grupo DataSuckers reclama el hackeo de la infraestructura de Tez Tour

El grupo de hackers DataSuckers afirmó el 15 de septiembre que vulneró la infraestructura del operador turístico Tez Tour. El incidente afectó el funcionamiento del sitio web de la empresa, el cual quedó inaccesible junto con la versión destinada a clientes de Bielorrusia.

Los atacantes publicaron un mensaje en la página principal de la compañía informando sobre la captura de servidores y la vulneración de datos en los discos. DataSuckers sostiene que descargó y destruyó más de 395 millones de registros, cifra que incluye 45,4 millones de registros de reservas, 21,5 millones de pedidos de tours, 52 millones de reservas de hoteles y 252 millones de transacciones financieras. No obstante, la suma de estas cifras individuales resulta en aproximadamente 371 millones.

Según los hackers, el acceso se obtuvo hace unas dos semanas a través del servicio de carga de archivos de Tez Tour, el cual permitió subir un archivo procesado como código PHP. Esto les permitió ejecutar comandos dentro de un contenedor Docker y acceder a la red interna de la empresa. A través de este acceso, localizaron credenciales de repositorios SVN con código fuente y configuraciones con contraseñas de bases de datos, además de utilizar Tomcat Manager para ejecutar código en el entorno de producción.

DataSuckers señaló que los administradores utilizaban versiones antiguas de software con vulnerabilidades y que las copias de seguridad se almacenaban en el mismo servidor que el sitio web. Hasta el momento, no existe una auditoría independiente de estos detalles técnicos.

Por su parte, Tez Tour confirmó el hackeo pero difiere en la descripción de las consecuencias. La empresa afirmó que no se han encontrado indicios de filtración de datos de turistas o socios y que el sistema ERP fue aislado a tiempo, evitando daños. Asimismo, indicaron que las reservas vigentes se mantienen y que se están cumpliendo las obligaciones con los clientes de manera habitual.

## This story in other languages

- [Deutsch](https://www.dataloco.com/de/hackergruppe-datasuckers-meldet-angriff-auf-infrastruktur-von-tez-tour)
- [Italiano](https://www.dataloco.com/it/il-gruppo-di-hacker-datasuckers-rivendica-lattacco-allinfrastruttura-di-tez-tour)
- [Svenska](https://www.dataloco.com/sv/hackergruppen-havdar-att-de-har-brutit-sig-in-i-tez-tours-infrastruktur)
- [Polski](https://www.dataloco.com/pl/grupa-hakerska-datasuckers-oglasza-wlamanie-do-infrastruktury-tez-tour)
- [Türkçe](https://www.dataloco.com/tr/datasuckers-grubu-tez-tour-altyapisini-hackledigini-duyurdu)
- [العربية](https://www.dataloco.com/ar/mgmoaa-hakrz-tdaay-akhtrak-anthm-shrk-tyz-tor-alsyahy)
- [Nederlands](https://www.dataloco.com/nl/hackergroep-datasuckers-claimt-inbraak-bij-infrastructuur-van-tez-tour)
