---
title: Grupa hakerska DataSuckers ogłasza włamanie do infrastruktury Tez Tour
url: https://www.dataloco.com/pl/grupa-hakerska-datasuckers-oglasza-wlamanie-do-infrastruktury-tez-tour
published: 2026-09-18T13:48:14+00:00
language: pl
section: Bezpieczeństwo
source: https://habr.com/ru/news/1082710/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1082710
organizations: DataSuckers, Tez Tour
publisher: Dataloco
---

# Grupa hakerska DataSuckers ogłasza włamanie do infrastruktury Tez Tour

Grupa hakerska DataSuckers poinformowała o włamanie do infrastruktury biura podróży Tez Tour, co doprowadziło do zakłócenia działania strony internetowej firmy.

Atakujący opublikowali na stronie głównej firmy komunikat o przejęciu serwerów oraz kompromitacji danych na dyskach. Hakerzy twierdzą, że pobrali i zniszczyli ponad 395 milionów rekordów. W liczbie tej mają znajdować się 45,4 miliona zapisów rezerwacji, 21,5 miliona zamówień wycieczek, 52 miliony rezerwacji hoteli oraz 252 miliony transakcji finansowych. Zauważono jednak, że suma tych poszczególnych wartości wynosi około 371 milionów.

Według DataSuckers dostęp do infrastruktury uzyskano około dwóch tygodni przed ogłoszeniem ataku, stopniowo rozszerzając uprawnienia. Jako punkt wejścia wskazano usługę przesyłania plików, która pozwoliła na wgranie pliku przetworzonego przez serwer jako kod PHP. Umożliwiło to wykonywanie poleceń wewnątrz kontenera Docker, z którego uzyskano dostęp do wewnętrznej sieci firmy i usług korporacyjnych. Atakujący twierdzą, że znaleźli dane uwierzytelniające do repozytoriów SVN z kodem źródłowym oraz konfiguracje z hasłami do baz danych, a poprzez Tomcat Manager uzyskali możliwość wykonywania kodu w środowisku produkcyjnym. Hakerzy wskazali również na stosowanie przez administratorów starych wersji oprogramowania z podatnościami oraz przechowywanie kopii zapasowych na tym samym serwerze co strona internetowa.

Przedstawiciele Tez Tour potwierdzili fakt włamania, jednak przedstawili inne skutki zdarzenia. Firma oświadczyła, że incydent wpłynął na działanie strony, ale nie wykryto oznak wycieku danych turystów i partnerów. System ERP został odizolowany i nie ucierpiał, a obecne rezerwacje pozostają zachowane. Obecnie główna strona internetowa oraz wersja dla klientów z Białorusi są niedostępne.

Wszystkie szczegóły techniczne dotyczące łańcucha ataków pochodzą obecnie wyłącznie od DataSuckers, a niezależny audyt nie został jeszcze przeprowadzony.

## This story in other languages

- [Deutsch](https://www.dataloco.com/de/hackergruppe-datasuckers-meldet-angriff-auf-infrastruktur-von-tez-tour)
- [Italiano](https://www.dataloco.com/it/il-gruppo-di-hacker-datasuckers-rivendica-lattacco-allinfrastruttura-di-tez-tour)
- [Svenska](https://www.dataloco.com/sv/hackergruppen-havdar-att-de-har-brutit-sig-in-i-tez-tours-infrastruktur)
- [Türkçe](https://www.dataloco.com/tr/datasuckers-grubu-tez-tour-altyapisini-hackledigini-duyurdu)
- [العربية](https://www.dataloco.com/ar/mgmoaa-hakrz-tdaay-akhtrak-anthm-shrk-tyz-tor-alsyahy)
- [Español](https://www.dataloco.com/es/el-grupo-datasuckers-reclama-el-hackeo-de-la-infraestructura-de-tez-tour)
- [Nederlands](https://www.dataloco.com/nl/hackergroep-datasuckers-claimt-inbraak-bij-infrastructuur-van-tez-tour)
