Хакеры взломали инфраструктуру туроператора Tez Tour

15 сентября хакерская группировка DataSuckers заявила о взломе инфраструктуры туроператора Tez Tour. На главной странице компании появилось сообщение о захвате серверов и компрометации данных на дисках. Из информации на сайте Tez Tour после взлома следует, что хакеры скачали и уничтожили более 395 млн записей, включая 45,4 млн записей бронирования, 21,5 млн заказов туров, 52 млн бронирований отелей и 252 млн финансовых транзакций. Вместе с этим на странице появилось обращение к клиентам компании и администраторам. Хакеры утверждают, что получили доступ к инфраструктуре около двух недель назад и постепенно расширяли права доступа. Из заявления также следует, что администраторы использовали старые версии ПО с уязвимостями, а бэкапы хранились на одном сервере с сайтом. По словам DataSuckers, точкой входа стал сервис загрузки файлов Tez Tour. Он позволил загрузить файл, который веб‑сервер обработал как PHP‑код. В результате атакующие получили возможность выполнять команды внутри Docker‑контейнера. Сам контейнер был изолирован, но из него оказалась доступна внутренняя сеть компании с корпоративными сервисами.


Источник: Habr — https://habr.com/ru/news/1082710/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1082710

Комментарии