---
title: Hackergruppen hävdar att de har brutit sig in i Tez Tours infrastruktur
url: https://www.dataloco.com/sv/hackergruppen-havdar-att-de-har-brutit-sig-in-i-tez-tours-infrastruktur
published: 2026-09-18T13:45:10+00:00
language: sv
section: Säkerhet
source: https://habr.com/ru/news/1082710/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1082710
organizations: Tez Tour, DataSuckers
publisher: Dataloco
---

# Hackergruppen hävdar att de har brutit sig in i Tez Tours infrastruktur

Hackergruppen DataSuckers har meddelat att de har brutit sig in i infrastrukturen hos researrangören Tez Tour.

Enligt meddelanden på företagets startsida har servrar tagits över och data på diskarna har komprometterats. Hackarna hävdar att de fick åtkomst till infrastrukturen för ungefär två veckor sedan och gradvis utökade sina behörigheter. De uppger att administratörer använde gamla programvaruversioner med sårbarheter och att säkerhetskopior lagrades på samma server som webbplatsen.

DataSuckers beskriver att intrånget skedde via Tez Tours tjänst för filuppladdning, vilket gjorde det möjligt att ladda upp en fil som webbservern behandlade som PHP-kod. Detta gav angriparna möjlighet att utföra kommandon inuti en Docker-container. Trots att containern var isolerad var företagets interna nätverk med företagstjänster tillgängligt. Detta ledde till att inloggningsuppgifter för SVN-arkiv med källkod och konfigurationer med lösenord till databaser hittades. Genom åtkomst till Tomcat Manager kunde hackarna även utföra kod i produktionsmiljön.

På webbplatsen står det att hackarna har laddat ner och förstört över 395 miljoner poster. Detta inkluderar 45,4 miljoner bokningsposter, 21,5 miljoner resebeställningar, 52 miljoner hotellbokningar och 252 miljoner finansiella transaktioner. Det noteras dock att summan av dessa siffror blir cirka 371 miljoner.

Tez Tour har bekräftat att ett intrång har skett och att incidenten har påverkat webbplatsens funktion. Företagets huvudwebbplats och versionen för kunder i Belarus är för närvarande otillgängliga. Företaget uppger att inga tecken på läckage av data från turister eller partners har upptäckts. De meddelar att företagets ERP-system isolerades i tid och inte skadades. Nuvarande bokningar kvarstår och åtaganden gentemot kunder fullföljs som vanligt.

Samtliga tekniska detaljer kring attackkedjan kommer i nuläget endast från DataSuckers, och ingen oberoende granskning har genomförts.

## This story in other languages

- [Deutsch](https://www.dataloco.com/de/hackergruppe-datasuckers-meldet-angriff-auf-infrastruktur-von-tez-tour)
- [Italiano](https://www.dataloco.com/it/il-gruppo-di-hacker-datasuckers-rivendica-lattacco-allinfrastruttura-di-tez-tour)
- [Polski](https://www.dataloco.com/pl/grupa-hakerska-datasuckers-oglasza-wlamanie-do-infrastruktury-tez-tour)
- [Türkçe](https://www.dataloco.com/tr/datasuckers-grubu-tez-tour-altyapisini-hackledigini-duyurdu)
- [العربية](https://www.dataloco.com/ar/mgmoaa-hakrz-tdaay-akhtrak-anthm-shrk-tyz-tor-alsyahy)
- [Español](https://www.dataloco.com/es/el-grupo-datasuckers-reclama-el-hackeo-de-la-infraestructura-de-tez-tour)
- [Nederlands](https://www.dataloco.com/nl/hackergroep-datasuckers-claimt-inbraak-bij-infrastructuur-van-tez-tour)
