Хакеры заявили о взломе TEZ TOUR. Утечку данных не обнаружили, но турбизнесу стоит обра... — 23 сентября 2026 г. в 12:34:10.774
Хакеры заявили о взломе TEZ TOUR. Утечку данных не обнаружили, но турбизнесу стоит обратить внимание 15 сентября хакерская группировка DataSuckers заявила о взломе IT-инфраструктуры TEZ TOUR. На сайте компании появилось сообщение о захвате серверов и компрометации данных. В TEZ TOUR подтвердили инцидент информационной безопасности, однако сообщили, что признаков утечки персональных данных клиентов и партнеров не обнаружено. — Что известно По заявлению компании, проблему удалось локализовать. Специалисты продолжают проверку IT-инфраструктуры, после которой сервисы сайта будут поэтапно возвращаться в работу. ERP-система не пострадала, ключевой операционный контур был оперативно изолирован и работает стабильно. Все ранее оформленные туры и бронирования сохраняют силу, обязательства перед туристами и партнерами исполняются. — Почему это важно для турбизнеса Даже если в конкретном случае утечка персональных данных не подтверждена, сам инцидент еще раз показывает, насколько серьезным риском для туристической компании может стать нарушение информационной безопасности. Турфирмы обрабатывают значительный объем персональных данных туристов, поэтому последствия реальной утечки сегодня могут измеряться уже миллионами рублей. — Комментарий юриста Юрия Щербинина Для туристической компании соблюдение законодательства о персональных данных — не формальность, а обязательное условие законной работы. Как только турфирма получает от клиента сведения, позволяющие его идентифицировать, она становится оператором персональных данных и должна соблюдать требования Федерального закона № 152-ФЗ. При этом, оператор обязан принимать необходимые правовые, организационные и технические меры или обеспечивать их принятие для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий. Напомню, что с 30 мая 2025 года ответственность за нарушения в сфере персональных данных существенно ужесточилась. По ст. 13.11 КоАП РФ юридическим лицам и ИП грозят следующие штрафы: 🔴 от 3 до 5 млн рублей — за утечку данных от 1 до 10 тысяч человек; 🔴 от 5 до 10 млн рублей — за утечку данных от 10 до 100 тысяч человек; 🔴 от 10 до 15 млн рублей — за более масштабную утечку; 🔴 от 10 до 15 млн рублей — за утечку специальных категорий персональных данных; 🔴 от 15 до 20 млн рублей — за утечку биометрических персональных данных. Отдельная ответственность предусмотрена за нарушение обязанности уведомить Роскомнадзор об утечке — от 1 до 3 млн рублей. Поэтому рекомендуем турфирмам регулярно проверять, как организована работа с персональными данными, какие технические и организационные меры защиты применяются, кому предоставлен доступ к данным и насколько надежны используемые IT-сервисы и подрядчики. Цена ошибки сегодня слишком высока, чтобы заниматься вопросами персональных данных только после инцидента. 💬 Наш канал в Telegram 💬 Связаться с нами: – Telegram и MAX – e-mail: info@ukab.ru – телефон: +7 (499) 390-78-97