---
title: Grupo de hackers DataSuckers reivindica invasão à infraestrutura da Tez Tour
url: https://www.dataloco.com/pt-br/grupo-de-hackers-datasuckers-reivindica-invasao-a-infraestrutura-da-tez-tour
published: 2026-09-18T16:23:51+00:00
language: pt-br
section: Segurança
source: https://habr.com/ru/news/1082710/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1082710
organizations: Tez Tour, DataSuckers
publisher: Dataloco
---

# Grupo de hackers DataSuckers reivindica invasão à infraestrutura da Tez Tour

O grupo de hackers DataSuckers anunciou, em 15 de setembro, a invasão da infraestrutura da operadora de turismo Tez Tour. O incidente resultou na indisponibilidade do site principal da empresa e de sua versão destinada a clientes da Bielorrússia.

Os invasores afirmam ter acessado a infraestrutura há cerca de duas semanas, expandindo gradualmente seus privilégios. Segundo o grupo, a porta de entrada foi o serviço de upload de arquivos da Tez Tour, que permitiu o carregamento de um arquivo processado pelo servidor web como código PHP. Isso possibilitou a execução de comandos dentro de um contêiner Docker que, embora isolado, permitia acesso à rede interna da empresa e seus serviços corporativos.

De acordo com a DataSuckers, a invasão permitiu a descoberta de credenciais de repositórios SVN com código fonte e configurações contendo senhas de bancos de dados. Além disso, o grupo alega ter utilizado o Tomcat Manager para executar código em ambiente de produção. Os hackers afirmam ter baixado e destruído mais de 395 milhões de registros, incluindo 45,4 milhões de reservas, 21,5 milhões de pedidos de pacotes turísticos, 52 milhões de reservas de hotéis e 252 milhões de transações financeiras. O grupo também alegou que os administradores utilizavam softwares obsoletos com vulnerabilidades e que os backups estavam armazenados no mesmo servidor que o site.

A Tez Tour confirmou a invasão, mas divergiu quanto às consequências. A empresa declarou que o incidente afetou apenas o funcionamento do site e que não foram encontrados sinais de vazamento de dados de turistas ou parceiros. A companhia informou que seu sistema ERP foi isolado a tempo e não foi prejudicado. A operadora afirmou ainda que as reservas atuais permanecem preservadas e que as obrigações com os clientes continuam sendo cumpridas normalmente.

Até o momento, todos os detalhes técnicos da cadeia de ataques foram fornecidos apenas pela DataSuckers, sem a existência de uma auditoria independente.

## This story in other languages

- [Deutsch](https://www.dataloco.com/de/hackergruppe-datasuckers-meldet-angriff-auf-infrastruktur-von-tez-tour)
- [Italiano](https://www.dataloco.com/it/il-gruppo-di-hacker-datasuckers-rivendica-lattacco-allinfrastruttura-di-tez-tour)
- [Svenska](https://www.dataloco.com/sv/hackergruppen-havdar-att-de-har-brutit-sig-in-i-tez-tours-infrastruktur)
- [Polski](https://www.dataloco.com/pl/grupa-hakerska-datasuckers-oglasza-wlamanie-do-infrastruktury-tez-tour)
- [Türkçe](https://www.dataloco.com/tr/datasuckers-grubu-tez-tour-altyapisini-hackledigini-duyurdu)
- [العربية](https://www.dataloco.com/ar/mgmoaa-hakrz-tdaay-akhtrak-anthm-shrk-tyz-tor-alsyahy)
- [Español](https://www.dataloco.com/es/el-grupo-datasuckers-reclama-el-hackeo-de-la-infraestructura-de-tez-tour)
- [Nederlands](https://www.dataloco.com/nl/hackergroep-datasuckers-claimt-inbraak-bij-infrastructuur-van-tez-tour)
