Хакеры атакуют туризм: почему сотрудники — главная угроза?

Хакеры атакуют туризм: почему сотрудники — главная угроза?

Photo by globalresidenceindex unsplash.com

Хакеры атакуют туризм: почему сотрудники — главная угроза?

Лето 2026 года. Пока одни отдыхают на пляжах, другие (в тёмных подвалах или уютных коворкингах) пытаются испортить отпуск миллионам. Кибербезопасность в туристической сфере стала главной головной болью. И знаете, что самое смешное и страшное? Главная дыра в защите — не хакерский гений, а банальная человеческая глупость. Да-да, ваш коллега, который сохраняет пароль на стикере, — главный актив киберзлодеев.

80% атак — это мы сами

По данным опроса инсайдеров турбизнеса, до 80% проникновений во внутренние системы происходят из-за ошибок сотрудников, избыточных прав доступа или внутренних утечек. Как отметили эксперты в беседе с АТОР, человеческий фактор — это не просто «случайно нажал», а целая индустрия: кто-то перешел по фишинговой ссылке, кто-то поделился доступом, а кто-то вообще уволился, но система до сих пор его помнит.

Арсенал злоумышленников: от DDoS до ИИ

  • DDoS-атаки — перегружают системы бронирования. Пока сайт лежит, туристы уходят к конкурентам.
  • Программы-вымогатели — шифруют всё, включая базу с паспортными данными. Выкуп за возврат — в криптовалюте.
  • Фишинг — письма с заманчивыми предложениями или угрозами, маскирующиеся под надежные сервисы.
  • ИИ-атаки — нейросети, генерирующие голосовые фейки директора или убедительные письма от «IT-отдела».

Как спасаются отели и туроператоры?

Гостиничные сети и туроператоры (взять хоть Cosmos Hotel Group, TEZ TOUR, «Слетать.ру») вкладывают миллионы в обновление софта, аудит безопасности и резервирование данных. Но главный посыл: абсолютной защиты не существует. Выход — правильные процессы и рефлексы.

Совет от профи: Ограничьте доступы к критической информации. Если ассистенту не нужно видеть зарплату гендира или персональные данные туристов — не давайте. Храните резервные копии на физических носителях, которые можно только сжечь (но лучше не надо). И учите сотрудников: не кликать на «Вы выиграли iPhone» и не открывать вложения от незнакомых адресатов.

План Б — не прихоть, а необходимость

TEZ TOUR предупреждает: даже короткий сбой сайта бронирования в высокий сезон = финансовый провал и испорченная репутация. Поэтому каждая уважающая себя компания обязана иметь план восстановления: с отработанным до автоматизма алгоритмом, резервными серверами и тренировками «аварийных команд».

Итог: 2026 год — время, когда кибербезопасность перестала быть только задачей IT-отдела. Это дело каждого: от вахтера до коммерческого директора. А чтобы не будить хакера в черном лебеде, лучше сразу закрыть доступы и купить fire extinguisher для серверной. Шутка.

Источник:
https://www.atorus.ru/article/ne-tolko-tekhnologii-pochemu-kiberzashchita-turbiznesa-nachinaetsya-s-lyudey-68739
Страна:
Россия
22:02

Читайте также

Крушение «Сирены»: Как главная система бронирования авиабилетов оказалась в центре скандала
Генпрокуратура требует отобрать у владельцев «Сирену-Трэвел» — создателя системы Leonardo. Расследование вскрыло коррупцию, хакерские атаки и миллиардные нарушения. Первое заседание суда — 18 февраля.
В туриндустрии рекордные 55 тыс. вакансий — но проблема не в отсутствии кадров, а в устаревшем подходе к их поиску и удержанию. Как ИИ и креатив меняют ситуацию?
Эксперты раскрыли причины конфликта отелей и турагентств и предложили решение — Кодекс чести для отрасли. Почему сотрудничество выгоднее вражды?
Менеджер турагентства столкнулась с судебными исками за чужие фото в соцсетях. Юрист объяснила, кто должен платить и как защититься от таких ситуаций.
Израиль стал ассоциированным партнером АТОР. Что это даст российским туристам в 2025 году? Новые возможности, полная информация и рост турпотока – подробности сотрудничества.
✈️ Шереметьево взял Домодедово в руки: 100 сотрудников получили билет в никуда
Шереметьево провело кадровые перестановки в Домодедово: 100 сотрудников столкнулись с увольнениями или понижением зарплат. В компании это называют «плановыми управленческими изменениями» для повышения эффективности.
Мы используем куки и обрабатываем ваши персональные данные для улучшения вашего опыта на сайте. Продолжая использовать наш сайт, вы соглашаетесь с нашей Политикой конфиденциальности.