При попытке открыть сайт 16-го сентября 2026 года появилась надпись: «DATASUCKERS взломали TEZ TOUR. Все сервера скомпрометированы. Выкачано и уничтожено: 45 398 685 записей бронирований, 21 515 914 заказов туров, 52 176 283 бронирований отелей и 252 300 000 финансовых транзакций. Итого: 395 500 000 записей — безвозвратно утеряны». Насколько заявления совпадают с истиной, выяснили непосредственно у оператора.
Читать на OnlínerЧто случилось?
Хакеры заявили: «Компания больше не имеет доступа к паспортам, данным карт, телефонам, адресам и тому подобной информации, все данные удалены».
Попытка открыть сайт с доменным именем .com также успеха не приносит, пользователь видит заставку о восстановлении доступа. Также приводится заявление оператора в адрес клиентов: «Tez Tour сообщает, что недавно столкнулась с инцидентом в сфере информационной безопасности, затронувшим отдельные сегменты ее ИТ-инфраструктуры. Инцидент был локализован, в настоящее время наши специалисты по техническому обеспечению и кибербезопасности проводят комплексную проверку соответствующих систем. В качестве меры предосторожности доступ к некоторым системам и сервисам был временно ограничен. Это контролируемая мера безопасности, необходимая для завершения всех проверок перед безопасным восстановлением работы систем.
Процесс восстановления уже идет, он осуществляется поэтапно и под строгим контролем. Системы и сервисы будут возвращаться в строй по мере завершения проверок безопасности, чтобы обеспечить надежное и стабильное восстановление полноценной работы. Tez Tour продолжает свою деятельность, а наши сотрудники продолжают оказывать всестороннюю поддержку клиентам и партнерам. Наш приоритет — максимально быстрое и безопасное восстановление полноценной работы при соблюдении всех стандартов безопасности и принятии мер, снижающих риск повторения подобных инцидентов в будущем. Мы будем информировать вас о дальнейшем ходе событий».
Клиент
В редакцию обратился читатель — клиент компании, купивший тур с вылетом в начале октября. Молодой человек подтвердил, что столкнулся с проблемами в работе сайта:
— Собрался как раз вторую часть оплачивать, и вот сайт не открывается. В боте ответили, что идут технические работы. Сказали, как появится возможность оплатить, сообщат.
Если вы знакомы с ситуацией изнутри, пожалуйста, напишите журналисту или в наш чат-бот, можно анонимно.
Комментарий Tez Tour
Как сообщил коммерческий директор туроператора Воскан Арзуманов, инцидент затронул работу сайта компании.
Однако, по словам представителя Tez Tour, признаков утечки данных туристов и партнеров не обнаружено.
— Сразу после обнаружения несанкционированной активности были приняты необходимые меры по локализации инцидента и защите информационных систем. На текущий момент признаков компрометации данных туристов и партнеров не выявлено. ERP-система компании была своевременно изолирована и не пострадала.
Руководитель подчеркнул, что действующие бронирования сохраняются, обязательства перед туристами и партнерами выполняются в штатном режиме: «Специалисты проводят комплексную проверку инфраструктуры и устанавливают причины произошедшего. Восстановление сервисов будет осуществляться поэтапно после прохождения необходимых проверок безопасности».
Дополнено
Мы обратились к юристу, чтобы узнать, как защищены клиенты в случаях, если их данные утекли в сеть. Вот на что обратил внимание Иван Райкевич, член правления общественного объединения по защите прав потребителей:
— Статья 19 Закона «О защите персональных данных» предусматривает ответственность за нарушение указанного закона, а также закрепляет право субъекта персональных данных требовать возмещение морального вреда при нарушении его прав в области защиты персональных данных. Причем моральный вред возмещается независимо от возмещения имущественного вреда и понесенных субъектом персональных данных убытков.
Простыми словами, если персональные данные клиента утекли в сеть ввиду того, что фирма не обеспечила их надлежащую защиту, клиент может требовать возмещения морального вреда.
Более того, несоблюдение мер обеспечения защиты персональных данных физических лиц, согласно п. 4 ст. 23.7 Кодекса Республики Беларусь об административных правонарушениях, влечет наложение штрафа в размере от 2 до 10 базовых величин, на ИП — от 10 до 25 базовых величин, на юрлицо — от 25 до 50 базовых (б.в. сейчас равна 45 рублям).
Нравится читать Onlíner? Добавьте наши новости в «Основные источники» Google
Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро