Tez Tour: тур вы оплатили, паспорт — пожертвовали
Хакеры взломали инфраструктуру туроператора Tez Tour, как сообщает Хабр.
Хакеры вынесли инфраструктуру Tez Tour, и вместе с ней — паспортные данные и платёжные реквизиты всех, кто когда-либо бронировал через оператора. Формально это атака на компанию, по факту — инвентаризация чужого имущества, которое компания хранила без всякой на то причины.
Туроператор — не отель, не самолёт и не море. Это прослойка, чья работа состоит в переписывании данных из одного документа в другой, и данные клиента для неё не актив, а производственные отходы. Ценность этих отходов обнаруживается ровно в момент утечки — и достаётся не тому, кто их собирал.
Выигрывает покупатель базы: паспорта с пропиской, телефоны, карты — товар, который не портится и не требует логистики. Компания получает страховой случай и строчку расходов, клиент — письмо с извинениями и год бесплатного мониторинга от сервиса, который сам торгует примерно тем же самым. Утечка обходится дороже тура, и платит за неё всегда тот, кто улетел.
В турагентстве у метро ксерокопии паспортов лежали в картонной коробке под столом, рядом с рекламными буклетами. Никто ни разу не спросил, зачем для брони номера в отеле нужна копия страницы с пропиской — просто так заведено с девяностых. Теперь эта коробка стала цифровой, размножилась и уехала туда, где её читают внимательнее владельца.
Паспорт вы предъявляете один раз. Живёт он после этого вечно — где-то, где вас нет.