Национальный центр защиты персональных данных начал проверку компании TEZ TOUR после взлома ее сайта хакерами. Об этом сообщает телеграм-канал центра.
В сообщении говорится, что проверка проводится в связи с «инцидентом в сфере информационной безопасности»:
«Специалистами Центра проводится анализ мер, принимаемых компанией для защиты персональных данных клиентов. Особое внимание будет уделено проверке информации, размещенной на интернет-ресурсах, об утечке персональных данных».
Сайт был взломан 15 сентября. При заходе на него появлялась информация, что «компания TEZ TOUR прекратила свое существование с 15.09.2026».
Ответственность за взлом сайта взяла на себя группировка DATASUCKERS. Они утверждали, что «все сервера скомпрометированы», а почти 400 миллионов записей «безвозвратно утеряны». Среди них информация о бронированиях, финансовых транзакциях, заказах туров и отелей.
«Уважаемые клиенты! Ваши паспорта, загранпаспорта, данные карт, телефоны, адреса и т. п. находятся в наших руках, а компания не имеет к ним доступа. Все было удалено. Админы компании, можете не переживать, вернуть данные невозможно: все ваши сервера полностью захвачены нами, диски перезаписаны, чтобы исключить возможность восстановления, а бекапы удалены», — заявили взломщики.
Между тем коммерческий директор туроператора Воскан Арзуманов заявил, что признаков утечки данных туристов и партнеров не обнаружено:
«Сразу после обнаружения несанкционированной активности были приняты необходимые меры по локализации инцидента и защите информационных систем».
Напомним, несоблюдение мер обеспечения защиты персональных данных физических лиц, согласно п. 4 ст. 23.7 КоАП РБ, влечет наложение штрафа в размере от 2 до 10 базовых величин, на ИП — от 10 до 25 базовых величин, на юрлицо — от 25 до 50 базовых (одна базовая сейчас равна 45 рублям).




