15 сентября 2026 года сайт TEZ TOUR подвергся кибератаке. На белорусском домене teztour.by вместо страницы туроператора появилось сообщение от имени DataSuckers о захвате инфраструктуры и уничтожении данных. Компания подтвердила инцидент с сайтом, но сообщила, что признаков компрометации данных туристов и партнёров не обнаружила.
Что заявили DataSuckers
В публичном сообщении группировки утверждается, что атакующие находились в системе около двух недель и расширяли права доступа. Они также заявили о неактуальном серверном ПО и хранении резервных копий на том же сервере, что и сайт. Эти утверждения не являются результатами независимого технического расследования.
На подменённой странице были названы 45 398 685 записей бронирований, 21 515 914 заказов туров, 52 176 283 бронирований отелей и 252 300 000 финансовых транзакций. Хакеры объявили общий объём в 395,5 млн записей. Однако сумма перечисленных категорий составляет 371 390 882 — на 24 109 118 меньше заявленного итога. Это расхождение отмечено и в разборе ITNews.
Число записей нельзя переводить в число пострадавших туристов. Один человек может фигурировать в нескольких бронированиях, платежах и служебных строках. Независимо установленного количества людей, чьи сведения могли оказаться у атакующих, нет.
Спор о доступе к ERP
Позднее DataSuckers заявили о 182 тысячах строк, которые, по их версии, относятся к сотрудникам ERP-системы. Группировка утверждала, что там есть контактные сведения и пароли в открытом виде. Ни принадлежность всей этой выборки, ни число уникальных сотрудников независимо не установлены. Ссылки на выгрузки и сами персональные данные редакция не публикует.
Что ответила компания
Коммерческий директор TEZ TOUR Воскан Арзуманов сообщил «Интерфаксу», что после обнаружения несанкционированной активности инцидент локализовали, ERP своевременно изолировали и она не пострадала. По его словам, действующие бронирования сохранились, а обязательства перед туристами и партнёрами выполнялись. Компания объявила проверку инфраструктуры и поэтапное восстановление сервисов.
25 сентября «Ведомости» сообщили о восстановлении личных кабинетов турагентов. Сам факт восстановления или смены паролей не доказывает и не опровергает весь заявленный хакерами масштаб утечки.
Дата материала соответствует публичному инциденту — 15 сентября 2026 года. Ретроспективный текст подготовлен 10 октября 2026 года и включает последующие сообщения. Подмена сайта и сообщение компании об атаке подтверждены; масштаб похищения и уничтожения данных остаётся спорным.
Дата исходного материала / события: 15 сентября 2026.