Güvenlik · 18 Eylül 2026

Ayrıca şu dilde de yayımlandı Deutsch, Italiano, Svenska, Polski, العربية, Español, Nederlands

DataSuckers Grubu Tez Tour Altyapısını Hacklediğini Duyurdu

silver imac on brown wooden table
Clay Banks / Unsplash

DataSuckers adlı hacker grubu, 15 Eylül tarihinde tur operatörü Tez Tour'un altyapısını hacklediğini açıkladı. Şirketin ana sayfasında sunucuların ele geçirildiğine ve disklerdeki verilerin tehlikeye girdiğine dair bir mesaj yayınlandı.

Tez Tour, olayın web sitesinin çalışmasını etkilediğini doğruladı. Ancak şirket, turistlerin ve ortakların verilerinin sızdığına dair herhangi bir belirti bulunmadığını belirtti. Şirketin kurumsal kaynak planlama sistemi zamanında izole edildiği için zarar görmedi. Mevcut rezervasyonların korunduğu ve müşterilere karşı olan yükümlülüklerin normal şekilde yerine getirildiği bildirildi.

Saldırganlar, yaklaşık iki hafta önce altyapıya erişim sağladıklarını ve yetkilerini kademeli olarak artırdıklarını iddia ediyor. Hackerlar, giriş noktası olarak Tez Tour'un dosya yükleme servisinin kullanıldığını, bu servisin web sunucusu tarafından PHP kodu olarak işlenen bir dosyanın yüklenmesine izin verdiğini öne sürüyor. Bu durumun, saldırganlara bir Docker konteyneri içinde komut çalıştırma imkanı tanıdığı belirtildi. Konteyner izole edilmiş olsa da, kurumsal servislerin bulunduğu şirketin iç ağına erişim sağlandığı iddia edildi.

DataSuckers, bu erişim sayesinde kaynak kodların bulunduğu SVN depolarının kimlik bilgilerine ve veritabanı şifrelerini içeren yapılandırmalara ulaştıklarını savundu. Ayrıca, Tomcat Manager üzerinden canlı sistemde kod çalıştırma yetkisi elde ettiklerini iddia ettiler. Hackerlar, yöneticilerin güvenlik açıkları içeren eski yazılım sürümleri kullandığını ve yedeklerin web sitesiyle aynı sunucuda saklandığını öne sürdü.

Saldırganlar, 45,4 milyon rezervasyon kaydı, 21,5 milyon tur siparişi, 52 milyon otel rezervasyonu ve 252 milyon finansal işlem dahil olmak üzere 395 milyondan fazla kaydı indirdiklerini ve yok ettiklerini iddia etti. Ancak bu rakamların toplamı yaklaşık 371 milyon etmektedir. Şu an için Tez Tour'un ana sitesi ve Belarus'taki müşteriler için olan versiyonu erişime kapalıdır. Saldırı zincirine dair tüm teknik detaylar yalnızca DataSuckers tarafından sağlanmış olup, henüz bağımsız bir denetim gerçekleştirilmemiştir.