Крупнейший российский туроператор TEZ TOUR успешно отразил масштабную хакерскую атаку вечером 15 сентября 2026 года. Злоумышленники из группировки DATASUCKERS разместили на сайте компании сообщение о взломе и якобы уничтожении 45,4 миллиона записей клиентов. Однако IT-специалисты туроператора успели своевременно изолировать критически важную ERP-систему, сохранив все данные туристов и партнёров в целости. Коммерческий директор Воскан Арзуманов подтвердил: все бронирования сохранены, компания продолжает работу в штатном режиме через электронную почту. Этот инцидент стал очередным эпизодом в серии целенаправленных кибератак на туристический бизнес России, число которых в 2026 году выросло на 27%
🕐 Хронология атаки: как развивались события
15 сентября 2026, около 18:00 — на официальном сайте TEZ TOUR появляется сообщение от хакерской группировки DATASUCKERS. Злоумышленники заявляют о полном взломе инфраструктуры компании и утверждают, что скачали и уничтожили более 395 миллионов записей, включая 45 398 685 записей о клиентах.
18:00-18:30 — IT-специалисты TEZ TOUR обнаруживают несанкционированное вмешательство и немедленно приступают к локализации инцидента. Принимается критически важное решение: изолировать ERP-систему компании от внешних угроз.
18:30-19:00 — ERP-система успешно изолирована. Платформа, объединяющая главные бизнес-процессы и автоматизирующая управление ресурсами компании, остаётся невредимой. Данные туристов и партнёров сохранены.
19:00-20:00 — все сайты туроператора отключены для предотвращения дальнейших вмешательств извне. Начинаются проверки безопасности информационных систем.
20:00-21:00 — коммерческий директор Воскан Арзуманов связывается с отраслевыми СМИ и подтверждает: атака не парализовала работу компании.
🛡️ Как TEZ TOUR защитил данные клиентов
Ключевое решение: изоляция ERP-системы
Самым важным действием IT-команды стала своевременная изоляция ERP-системы — централизованной платформы управления всеми бизнес-процесами компании.
Что такое ERP-система:
- Объединяет все подразделения компании в единую информационную среду
- Содержит данные о бронированиях, клиентах, финансах, логистике
- Автоматизирует управление ресурсами и бизнес-процессами
- Является «мозгом» современной туристической компании
Результат изоляции:
- ✅ ERP-система осталась невредимой
- ✅ Все данные туристов сохранены
- ✅ Информация о бронированиях не удалена
- ✅ Финансовые транзакции в безопасности
- ✅ Платёжная информация не скомпрометирована
Что произошло с сайтом
Сайты туроператора были временно отключены для:
- Предотвращения дальнейших вмешательств извне
- Проведения полного аудита безопасности
- Проверки целостности баз данных
- Устранения уязвимостей
Текущий статус: компания ожидает заключение экспертов по кибербезопасности. Исходя из их оценки будет решено, как восстанавливать работу сайтов.
📊 Масштаб заявленных хакерами повреждений
Хакерская группировка DATASUCKERS заявила о следующих «достижениях»:
- 395+ миллионов записей якобы скачано и уничтожено
- 45 398 685 записей о клиентах
- Полная компрометация всех серверов компании
Реальность:
- ❌ Эти цифры являются выдуманными по заявлению гендиректора
- ✅ ERP-система изолирована до проникновения хакеров
- ✅ Признаков компрометации данных не выявлено
- ✅ Все действующие бронирования сохраняются
🔄 Как работает TEZ TOUR сейчас
Коммуникация с партнёрами и клиентами
Связь с турагентствами:
- Осуществляется по электронной почте
- Все поступающие обращения обрабатываются
- Партнёрские порталы работают в ограниченном режиме
Для туристов:
- Проверка статуса бронирования через личный кабинет
- Служба поддержки отвечает на запросы
- Email-уведомления о статусе поездок работают
Операционная деятельность
Что работает:
- ✅ Обработка существующих бронирований
- ✅ Поддержка клиентов и партнёров через email
- ✅ Внутренние бизнес-процессы через изолированную ERP
- ✅ Финансовые операции
Что временно ограничено:
- ⚠️ Онлайн-бронирование новых туров через сайт
- ⚠️ Публичный доступ к информационным ресурсам
- ⚠️ Некоторые автоматизированные сервисы
🎯 Цель атаки: дискредитация, а не кража
Анализ мотивов хакеров
Судя по характеру атаки, целью злоумышленников была не кража данных, а целенаправленная дискредитация бренда TEZ TOUR.
Признаки дискредитационной атаки:
- Публичное заявление о взломе — хакеры разместили сообщение на сайте компании
- Завышенные цифры ущерба — заявление о 45 миллионах скомпрометированных записей
- Ложные утверждения — информация о прекращении работы компании
- Попытка вызвать панику — среди клиентов и партнёров туроператора
Почему не кража данных?
Если бы целью была кража данных, хакеры:
- Не стали бы публично заявлять о взломе
- Попытались бы скрыть следы проникновения
- Использовали бы данные для шантажа или продажи
- Не уничтожали бы информацию (это снижает её ценность)
📈 Контекст: волна атак на туристический бизнес 2026
Статистика кибератак
Первое полугодие 2026 года:
- Общее число кибератак на российские компании выросло на 27%
- Ransomware-атаки на туристические агентства увеличичились на 20% в мае-июне 2026
- На Россию приходится 14-16% всех успешных кибератак в мире
- Прогноз на 2026 год: рост числа успешных атак ещё на 30-35%
Крупные инциденты 2026 года
Май 2026:
- Скоординированная атака на крупнейшие туристические компании
- Массовый слив данных туристов
- Пострадали несколько международных туроператоров
Весна-лето 2026:
- Атаки на Coral Travel
- Взлом систем онлайн-бронирования Музенидис Трэвел
- Кибератаки на Anex Tour
- DDoS-атаки на платформы бронирования
Почему турбизнес — привлекательная цель
Ценные данные:
- Паспортные данные миллионов туристов
- Платёжная информация и банковские реквизиты
- Маршруты путешествий и даты поездок
- Контакты и персональные предпочтения клиентов
Финансовые потоки:
- Крупные суммы транзакций (туры стоят десятки-сотни тысяч рублей)
- Международные переводы в разных валютах
- Сезонность бизнеса (высокая нагрузка в пиковые периоды создаёт уязвимости)
Репутационные риски:
- Доверие клиентов критически важно для туроператоров
- Паника может привести к массовым отменам бронирований
- Конкурентная борьба на насыщенном рынке
🧭 Что делать туристам и партнёрам
Для туристов с действующими бронированиями
Немедленные действия:
- Сохраняйте спокойствие — компания работает, ваши данные в безопасности
- Проверьте статус бронирования через личный кабинет или по email
- Сохраните все документы: договор, подтверждение брони, чеки об оплате
- Следите за официальными каналами TEZ TOUR (email-рассылки, соцсети)
Если есть вопросы:
- Обратитесь в службу поддержки TEZ TOUR по email
- Свяжитесь с турагентом, через которого бронировали тур
- Не звоните на номера, указанные в подозрительных письмах
Для турагентов
Информирование клиентов:
- Объясните клиентам, что их бронирования в безопасности
- Подтвердите, что TEZ TOUR продолжает работу
- Расскажите о мерах безопасности, принятых компанией
- Предоставьте контакты службы поддержки туроператора
Организация работы:
- Используйте email для связи с TEZ TOUR
- Сохраняйте копии всех бронирований локально
- Обновите контакты альтернативных каналов связи
- Подготовьте FAQ для обеспокоенных клиентов
Общие меры кибербезопасности
Для всех пользователей:
- Используйте сложные пароли для личных кабинетов (минимум 12 символов, буквы, цифры, спецсимволы)
- Включите двухфакторную аутентификацию где возможно
- Не переходите по подозрительным ссылкам в письмах и сообщениях
- Проверяйте URL сайта перед вводом данных (должен быть https://tez-tour.com)
- Не сообщайте персональные данные по телефону или email без проверки подлинности собеседника
При подозрении на фишинг:
- Не вводите данные на подозрительных сайтах
- Сообщите о попытке мошенничества в TEZ TOUR
- Обратитесь в полицию при утере данных или средств
🔮 Прогноз развития ситуации
Краткосрочный (1-3 дня)
- Завершение экспертной оценки ущерба
- Полное восстановление всех сервисов TEZ TOUR
- Официальный отчёт об инциденте для партнёров
- Возобновление работы сайтов
Среднесрочный (1-2 недели)
- Усиление мер кибербезопасности
- Внедрение дополнительных защитных механизмов
- Обучение сотрудников правилам цифровой гигиены
- Аудит всех информационных систем
Долгосрочный (1-3 месяца)
- Обновление инфраструктуры безопасности
- Внедрение систем мониторинга угроз в реальном времени
- Возможное сотрудничество с профильными ведомствами
- Пересмотр политик кибербезопасности
❓ Часто задаваемые вопросы (FAQ)
Что произошло с TEZ TOUR 15 сентября 2026?
Хакерская группировка DATASUCKERS атаковала сайт туроператора, разместив сообщение о взломе и уничтожении 45,4 миллиона записей клиентов. IT-команда оперативно изолировала ERP-систему, предотвратив утечку данных.
Пострадали ли мои данные как клиента TEZ TOUR?
Нет. По официальному заявлению компании, признаков компрометации данных туристов и партнёров не выявлено. ERP-система была изолирована до проникновения хакеров, все данные сохранены.
Сохраняются ли мои бронирования?
Да. Коммерческий директор Воскан Арзуманов подтвердил: все данные по ранее оформленным заявкам сохранены. Все действующие бронирования действительны, обязательства перед туристами выполняются.
Правда ли, что хакеры уничтожили 45 миллионов записей?
Нет, эти цифры являются выдуманными. Гендиректор TEZ TOUR назвал заявления хакеров ложными. Реального уничтожения данных не произошло благодаря своевременной изоляции ERP-системы.
Как сейчас связаться с TEZ TOUR?
Связь с турагентствами осуществляется по электронной почте. Все поступающие обращения обрабатываются. Для туристов работает служба поддержки через email и личный кабинет.
Когда снова заработает сайт TEZ TOUR?
Компания ожидает заключение экспертов по кибербезопасности. Исходя из их оценки будет решено, как восстанавливать работу сайта. Точные сроки пока не определены.
Это единичный случай или часть общей тенденции?
Это часть общей волны кибератак на туристический бизнес. В первом полугодии 2026 года число атак на российские компании выросло на 27%, а ransomware-атаки на турагентства увеличились на 20%.
Нужно ли мне менять пароли или отменять банковские карты?
Нет, необходимости в этом нет, так как данные не были скомпрометированы. Однако рекомендуется соблюдать общие правила кибербезопасности и использовать сложные пароли.
Могут ли хакеры использовать мои данные в будущем?
Нет, данные не были украдены. Хакеры заявили о «уничтожении» информации, но даже это заявление является ложным. Ваши данные в безопасности.
Были ли подобные атаки на другие туроператоры?
Да, ранее аналогичным атакам подвергались Coral Travel, Музенидис Трэвел, Anex Tour и другие крупные туроператоры. Это часть общей тенденции роста киберпреступности в туристическом секторе в 2026 году.
- Туристические новости России
- Туристические новости в Телеграме
- Авиабилеты по выгодным ценам
Чартерные рейсы из Беларуси 2026: куда можно улететь напрямую из Минска и регионов (информация обновляется)
TEZ TOUR хакерская атака сентябрь 2026. Изображение для иллюстрации данного материала создано с помощью нейросети Qwen