15 сентября 2026 года сайт TEZ TOUR подвергся кибератаке. На белорусском домене teztour.by вместо страницы туроператора появилось сообщение от имени DataSuckers о захвате инфраструктуры и уничтожении данных. Компания подтвердила инцидент с сайтом, но сообщила, что признаков компрометации данных туристов и партнёров не обнаружила.

Что заявили DataSuckers

В публичном сообщении группировки утверждается, что атакующие находились в системе около двух недель и расширяли права доступа. Они также заявили о неактуальном серверном ПО и хранении резервных копий на том же сервере, что и сайт. Эти утверждения не являются результатами независимого технического расследования.

На подменённой странице были названы 45 398 685 записей бронирований, 21 515 914 заказов туров, 52 176 283 бронирований отелей и 252 300 000 финансовых транзакций. Хакеры объявили общий объём в 395,5 млн записей. Однако сумма перечисленных категорий составляет 371 390 882 — на 24 109 118 меньше заявленного итога. Это расхождение отмечено и в разборе ITNews.

Число записей нельзя переводить в число пострадавших туристов. Один человек может фигурировать в нескольких бронированиях, платежах и служебных строках. Независимо установленного количества людей, чьи сведения могли оказаться у атакующих, нет.

Спор о доступе к ERP

Позднее DataSuckers заявили о 182 тысячах строк, которые, по их версии, относятся к сотрудникам ERP-системы. Группировка утверждала, что там есть контактные сведения и пароли в открытом виде. Ни принадлежность всей этой выборки, ни число уникальных сотрудников независимо не установлены. Ссылки на выгрузки и сами персональные данные редакция не публикует.

Что ответила компания

Коммерческий директор TEZ TOUR Воскан Арзуманов сообщил «Интерфаксу», что после обнаружения несанкционированной активности инцидент локализовали, ERP своевременно изолировали и она не пострадала. По его словам, действующие бронирования сохранились, а обязательства перед туристами и партнёрами выполнялись. Компания объявила проверку инфраструктуры и поэтапное восстановление сервисов.

25 сентября «Ведомости» сообщили о восстановлении личных кабинетов турагентов. Сам факт восстановления или смены паролей не доказывает и не опровергает весь заявленный хакерами масштаб утечки.

Дата материала соответствует публичному инциденту — 15 сентября 2026 года. Ретроспективный текст подготовлен 10 октября 2026 года и включает последующие сообщения. Подмена сайта и сообщение компании об атаке подтверждены; масштаб похищения и уничтожения данных остаётся спорным.

Дата исходного материала / события: 15 сентября 2026.

Все новости