---
title: Il gruppo di hacker DataSuckers rivendica l'attacco all'infrastruttura di Tez Tour
url: https://www.dataloco.com/it/il-gruppo-di-hacker-datasuckers-rivendica-lattacco-allinfrastruttura-di-tez-tour
published: 2026-09-18T13:41:59+00:00
language: it
section: Sicurezza
source: https://habr.com/ru/news/1082710/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1082710
organizations: DataSuckers, Tez Tour
publisher: Dataloco
---

# Il gruppo di hacker DataSuckers rivendica l'attacco all'infrastruttura di Tez Tour

Il gruppo di hacker DataSuckers ha dichiarato di aver violato l'infrastruttura del tour operator Tez Tour il 15 settembre. L'incidente ha causato l'interruzione del funzionamento del sito web principale della società e della versione destinata ai clienti della Bielorussia.

Secondo le informazioni pubblicate dagli hacker sulla pagina principale dell'azienda, i server sono stati acquisiti e i dati sui dischi compromessi. DataSuckers sostiene di aver scaricato e distrutto più di 395 milioni di record, tra cui 45,4 milioni di prenotazioni, 21,5 milioni di ordini di tour, 52 milioni di prenotazioni alberghiere e 252 milioni di transazioni finanziarie. Tuttavia, la somma di queste cifre risulta essere di circa 371 milioni.

Gli attaccanti affermano di aver ottenuto l'accesso all'infrastruttura circa due settimane prima dell'annuncio, espandendo gradualmente i propri privilegi. Secondo i hacker, il punto di ingresso è stato il servizio di caricamento file di Tez Tour, che ha permesso l'esecuzione di codice PHP all'interno di un contenitore Docker. Sebbene il contenitore fosse isolato, è risultato accessibile alla rete interna aziendale. Questo ha permesso di trovare credenziali per i repository SVN con il codice sorgente e configurazioni contenenti password di database. Inoltre, l'accesso a Tomcat Manager ha consentito l'esecuzione di codice in produzione.

DataSuckers ha inoltre sostenuto che gli amministratori utilizzavano versioni di software obsolete con vulnerabilità e che i backup erano conservati sullo stesso server del sito web. Al momento non è disponibile alcun audit indipendente per confermare questi dettagli tecnici.

Tez Tour ha confermato l'avvenuta violazione, ma ne descrive le conseguenze in modo differente. L'azienda ha dichiarato che l'incidente ha influenzato il sito web, ma non sono stati riscontrati segni di fuga di dati di turisti o partner. Il sistema ERP della società è stato isolato tempestivamente e non ha subito danni. Le prenotazioni attive sono state mantenute e gli obblighi verso i clienti continuano a essere rispettati normalmente.

## This story in other languages

- [Deutsch](https://www.dataloco.com/de/hackergruppe-datasuckers-meldet-angriff-auf-infrastruktur-von-tez-tour)
- [Svenska](https://www.dataloco.com/sv/hackergruppen-havdar-att-de-har-brutit-sig-in-i-tez-tours-infrastruktur)
- [Polski](https://www.dataloco.com/pl/grupa-hakerska-datasuckers-oglasza-wlamanie-do-infrastruktury-tez-tour)
- [Türkçe](https://www.dataloco.com/tr/datasuckers-grubu-tez-tour-altyapisini-hackledigini-duyurdu)
- [العربية](https://www.dataloco.com/ar/mgmoaa-hakrz-tdaay-akhtrak-anthm-shrk-tyz-tor-alsyahy)
- [Español](https://www.dataloco.com/es/el-grupo-datasuckers-reclama-el-hackeo-de-la-infraestructura-de-tez-tour)
- [Nederlands](https://www.dataloco.com/nl/hackergroep-datasuckers-claimt-inbraak-bij-infrastructuur-van-tez-tour)
