Вчера / 13:17
Невеста пришла на свадьбу без макияжа ― и была ошеломлена количеством хейта
Сегодня / 21:26
Мультфильм «Angry Birds в кино 3» выйдет в начале 2027 года
Вчера / 20:47
Артем Михалков стал генпродюсером студии 1-2-3 Production, выпустившей «Эпидемию»
Вчера / 20:47
Билли Корган рассказал, что хотел бы услышать песню The Smashing Pumpkins на своих похоронах
Вчера / 19:45
Звезда «Гарри Поттера» Гарри Меллинг снимется в фильме Кантемира Балагова «Варенье из бабочек»
Вчера / 18:40
Дочь Дэвида Линча опубликовала фото с текстом его эпитафии. Его значение — загадка
Вчера / 18:25
Марк Хоппус из Blink-182 вспомнил «ужасное» свидание с Мелиссой Джоан Харт
Вчера / 17:57
Блогер Алексей Жидковский прочитал текст «Тотального диктанта». Его раскритиковали чиновники
Вчера / 17:16
Вышел тизер четвертого сезона сериала-антологии «Любовь, смерть и роботы»
Вчера / 17:08
Сабрина Карпентер станет хедлайнером виртуального фестиваля Fortnite
Вчера / 16:16
Премьера фильма «Миссия невыполнима: Финальная расплата» состоится на Каннском кинофестивале
Вчера / 15:47
Робби Уильямс заболел цингой из‑за препаратов для похудения
Вчера / 15:33
Cosmoscow объявила победителей. Институцией года стал центр творческих индустрий «Фабрика»
Вчера / 15:33
Число смертных казней в 2024 году достигло рекордного максимума за 10 лет
Вчера / 14:50
Дженна Ортега рассказала, почему покинула «Крик-7»
Вчера / 14:26
Тимоте Шаламе несколько месяцев играл в пинг-понг, готовясь к роли в фильме «Марти Превосходный»
Вчера / 14:20
Вернер Херцог получит «Золотого льва» за вклад в кинематограф
Вчера / 14:19
A24 ведет переговоры о ремейке «Кровавого спорта» с Жан-Клодом Ван Даммом
Вчера / 14:02
«Это ода женственности»: Eburet выпустил прозрачные вазы в форме ракушек
Вчера / 13:09
Московские власти пообещали девятиклассникам поступление на бюджет в колледжи
Вчера / 13:02
Death Grips объявили, что продолжают свое существование, несмотря на слухи
Вчера / 12:08
В России разрешили поступать в вузы из колледжей по профилю без ЕГЭ
Вчера / 11:40
Кэсси Вентура даст показания против Дидди в суде
Вчера / 11:11
Netflix запустит реалити-шоу по «Монополии»
Вчера / 10:02
Создатели шведского экокурорта сбежали, оставив более 150 бочек с фекалиями
Вчера / 09:39
В Подмосковье спасли хорька, застрявшего в вентиляции
Вчера / 08:29
Девушка-дворник из Таиланда стала моделью благодаря снимку российского уличного фотографа
Вчера / 08:20
В Великобритании родился первый ребенок у женщины с пересаженной маткой

Хакеры слили базы данных более 10 млн клиентов «Ашана», «Твоего дома» и Gloria Jeans

7 июня 2023 в 07:14
Александр Авилов / Агентство «Москва»

В сети распространяются клиентские базы данных гипермаркетов «Ашан» и «Твой дом», а также ретейлера Gloria Jeans, рассказали исследователи сервиса разведки утечек данных и мониторинга даркнета DLBI газете «Коммерсант».

Они нашли текстовый файл с данными клиентов «Ашана» с 7,8 млн строк, аналогичный файл покупателей Gloria Jeans содержит 3 млн строк. В них содержатся имена, фамилии, номера телефонов, адреса электронной почты, а также доставки и самовывоза товаров.

База пользователей «Твоего дома» состоит из 713 тыс. строк с персональными данными, мобильными номерами, их электронными адресами и местом самовывоза товаров.

Служба безопасности «Ашана» в комментарии газете подтвердила утечку и сообщила, что проводит внутреннее расследование с целью «установления вектора атаки и источника». В Gloria Jeans журналистам ответили, что проверяют данные на подлинность. А владельцы «Твоего дома» из Crocus Group изданию не ответили.

По словам исследователей DLBI, данные опубликовал хакер, ранее в марте опубликовавший данные пользователей сервисов Сбербанка. «База опубликована в принадлежащем взломщику Telegram-канале, данные открыты для публичного доступа, что свидетельствует об их бесполезности для самого хакера», — пояснил «Ъ» основатель DLBI Ашот Оганесян. При этом злоумышленник обещает выложить базы 12 крупных компаний, пока известно о 9 жертвах.

Исследователи считают, что доступ к данным клиентов «Твоего дома» хакеры получили через систему «1С-Битрикс». Двух других ретейлеров могли взломать иным образом, хотя «1С-Битрикс» также пользуется благотворительный проект «Поколение Ашан». Этой системой также пользуются еще более 180 тыс. сайтов.

Как рассказал «Коммерсанту» руководитель отдела исследования киберугроз экспертного центра Positive Technologies Денис Кувшинов, 26 мая были массово атакованы сайты, работающие на устаревшей версии CMS «1С-Битрикс». Благодаря уязвимости в ней из строя были выведены несколько тысяч ресурсов, отмечает он. «При условии, что такие крупные базы выложены одновременно и последние даты обновлений совпадают, можно предполагать, что компании взломали в одно и то же время и по одному сценарию», — добавил эксперт.

Гендиректор Cyberok Сергей Гордейчик в разговоре с журналистами уточнил, что уязвимости в «1С-Битрикс» закрыли еще в марте 2022-го, но владельцы сайтов по какой‑то причине не установили обновления: «Это говорит о низком уровне кибербезопасности в организациях, и не стоит винить во всем вендора».

Расскажите друзьям
Читайте также