Коротко: 15 сентября 2026 года хакерская группа DataSuckers заявила о взломе инфраструктуры крупного туроператора Tez Tour и уничтожении сотен миллионов записей — включая данные паспортов, банковских карт и бронирований. Компания подтвердила кибератаку, но оспорила масштаб заявленного ущерба. Инцидент — повод разобраться, почему туроператоры стали мишенью и как туристам защитить свои персональные данные.
Что случилось 15 сентября 2026 года
Около 18:00 по московскому времени 15 сентября 2026 года посетители официального сайта Tez Tour увидели вместо главной страницы сообщение от группировки DataSuckers. Хакеры заявили о полной компрометации серверной инфраструктуры туроператора. В сообщении перечислялись конкретные цифры: 45,3 млн записей о бронированиях, 21,5 млн заказов туров, 52,1 млн записей о размещении в отелях, 252,3 млн финансовых транзакций — итого, по утверждению атакующих, уничтожено или похищено около 395,5 млн записей. Клиентам сообщалось, что их паспорта, данные банковских карт, номера телефонов и адреса «теперь в руках» взломщиков.
Свежие новости о кибератаках на сервисы, которыми вы пользуетесь, мы публикуем в разделе новостей LiMP VPN — следите, чтобы быть в курсе актуальных угроз.
Tez Tour — один из крупнейших туроператоров на постсоветском пространстве, работающий с клиентами из России, Беларуси, Казахстана и ряда других стран. Компания организует миллионы поездок ежегодно, что и объясняет масштаб предполагаемой базы данных.
Позиция компании: атака подтверждена, масштаб оспорен
Tez Tour оперативно отреагировала: IT-специалисты компании удалили сообщение с сайта, а генеральный директор Воскан Арзуманов выступил с официальным заявлением. По его словам, цифры, приведённые хакерами, «выдуманные». Компания сообщила, что её ERP-система была своевременно изолирована и не пострадала, «признаков компрометации данных туристов и партнёров не выявлено», а все действующие бронирования сохранены и обязательства перед туристами выполняются в штатном режиме.
Таким образом, сам факт кибератаки и попытки взлома официально подтверждён. Вопрос о том, были ли реально получены или уничтожены данные клиентов, на момент публикации остаётся открытым: независимой верификации заявлений хакеров нет.
Почему туроператоры — привлекательная цель для атак
Туристический бизнес аккумулирует исключительно чувствительный набор персональных данных. При бронировании тура клиент передаёт компании:
- Копии паспортов — главный документ удостоверения личности, необходимый для визовых заявлений и оформления билетов
- Данные банковских карт — номера, сроки действия, информация для проведения оплаты
- Номера телефонов и email-адреса — прямые каналы для фишинговых атак и мошеннических звонков
- Информацию о датах и маршрутах поездок — данные, позволяющие знать, когда человека нет дома
- Данные о членах семьи и детях — при семейных бронированиях
Этот массив информации представляет огромную ценность как для перепродажи в даркнете, так и для целевых мошеннических схем: зная ФИО, паспортные данные и телефон человека, злоумышленники могут проводить убедительные фишинговые атаки от имени банков, налоговой или самого туроператора. Именно поэтому крупные туристические компании становятся мишенями: одна успешная атака потенциально открывает доступ к данным миллионов клиентов.
Реальные риски для туристов: даже без факта утечки
Независимо от того, была ли реально скомпрометирована база Tez Tour, инцидент поднимает важный вопрос: туристы, как правило, не имеют контроля над тем, как хранятся их данные у туроператоров. Несколько реальных рисков:
- Фишинг «от туроператора». После любого упоминания взлома в СМИ мошенники рассылают письма якобы с уведомлением «о смене пароля» или «компенсации за инцидент». Если вы клиент Tez Tour — будьте особенно осторожны с любыми email-сообщениями от имени компании в ближайшие недели.
- Перехват данных при бронировании. При подключении к незащищённым сетям (публичный Wi-Fi в аэропортах, отелях) данные карты или авторизационные токены могут быть перехвачены в момент передачи. LiMP VPN шифрует весь трафик и исключает перехват при подключении к незащищённым сетям.
- Нелегальное использование паспортных данных. Скан паспорта в руках мошенника — основа для множества схем: от кредитов без ведома владельца до регистрации фиктивных юридических лиц.
Как защитить свои данные при бронировании туров
Полностью отказаться от передачи персональных данных туроператорам невозможно — это требование визовых и билетных систем. Но можно значительно снизить риски:
- Используйте защищённое соединение при оплате. Никогда не вводите данные банковской карты в публичных Wi-Fi-сетях без VPN. LiMP VPN доступен от 69 ₽/месяц и работает на iOS и Android — именно на тех устройствах, с которых туристы чаще всего бронируют поездки.
- Включите уведомления по карте. Любая транзакция должна приходить SMS или push-уведомлением в режиме реального времени. Это позволяет мгновенно заметить несанкционированное списание.
- Используйте виртуальные карты для онлайн-оплаты. Многие российские банки позволяют выпустить одноразовую или лимитированную виртуальную карту — её компрометация не затронет основной счёт.
- Не переходите по ссылкам из писем «от туроператора». Если получили email со ссылкой на «обновление данных» или «подтверждение бронирования» — откройте сайт вручную в браузере, а не кликайте по ссылке в письме.
- Проверяйте, не утекли ли ваши данные. Сервисы мониторинга утечек позволяют узнать, появился ли ваш email или телефон в известных базах данных из даркнета.
Что это значит для отрасли
Атака на Tez Tour — не изолированный инцидент. По данным аналитиков в сфере кибербезопасности, туристическая отрасль всё чаще становится объектом атак программ-вымогателей и деструктивных группировок: накопленные базы данных клиентов ценны, а уровень защиты зачастую уступает финансовому или государственному сектору. Крупные туроператоры нередко работают с ERP-системами, разработанными ещё в 2000-х, и медленно переходят на современные стандарты защиты данных.
Российское законодательство (Федеральный закон № 152-ФЗ «О персональных данных») обязывает операторов данных обеспечивать их защиту и уведомлять Роскомнадзор об инцидентах. Если факт утечки данных клиентов Tez Tour будет подтверждён, компания столкнётся с серьёзными регуляторными последствиями. Пока же компания настаивает на том, что данные защищены.
