Вчера / 12:30
Для детей-актеров в сериале по Гарри Поттеру построят мини-школу на съемочной площадке
Сегодня / 08:03
Билл Гейтс передаст большую часть своего состояния странам Африки
Сегодня / 07:29
Новый Хагрид Ник Фрост сказал, что не будет копировать игру Робби Колтрейна
Сегодня / 06:43
Актеры «Дюны» забросали Хавьера Бардема мемами про Лисана аль-Гаиба
Сегодня / 23:08
Пирс Броснан признался, что «Мамма Миа-3» даст ответ на главный вопрос франшизы — кто отец Софи
Сегодня / 22:27
В Бразилии девушка полтора года ходила на похороны, чтобы понравиться гробовщику
Сегодня / 21:46
Майк Флэнаган определился с актрисой на главную роль в сериале «Кэрри»
Вчера / 20:47
Эндрю Скотт снимется с Мишель Уильямс и Дейзи Эдгар Джонс в фильме «Место в аду»
Вчера / 19:49
Миа Гот заявила, что «Франкенштейн» Гильермо дель Торо будет «глубоко личным»
Вчера / 18:59
Обновленная кукла-убийца вырывается из коробки в трейлере фильма «М3ГАН 2.0»
Вчера / 18:43
Экс-топ-менеджеры Ubisoft предстали перед судом по обвинению в домогательствах
Вчера / 18:10
95% алтайского меда производится не на Алтае
Вчера / 17:41
До Москвы могут долететь частицы пепла вулкана Этна, который проснулся на Сицилии
Вчера / 17:20
Ранее неизвестную картину Васнецова выставят на аукцион за 27 млн рублей
Вчера / 16:43
Арнольд Шварценеггер завел свинью, лошадь и осла, чтобы преодолеть кризис среднего возраста
Вчера / 16:30
Тюремную одежду Пи Дидди выставили на аукцион
Вчера / 15:48
Первый участок Рублево-Архангельской линии метро планируют открыть в 2026 году
Вчера / 15:41
Wizards of the Coast разрабатывает новую приключенческую видеоигру по Dungeons & Dragons
Вчера / 15:30
Принц Гарри хотел сменить фамилию на Спенсер
Вчера / 15:18
Из музея в Париже украли статую Эмманюэля Макрона
Вчера / 15:05
Интернет в российских самолетах может появиться в 2027–2028 году
Вчера / 14:47
Вышел тизер третьего и последнего полнометражного фильма по «Аббатству Даунтон»
Вчера / 14:27
У сов когнитивные функции снижаются быстрее, чем у жаворонков
Вчера / 14:19
Исследователи обнаружили трек, который на 65% снимает тревожность
Вчера / 13:38
Надежда Кадышева даст концерт в «Лужниках»
Вчера / 13:25
В Музее мадам Тюссо выставили фигуру сосиски в тесте
Вчера / 12:43
Концерт Леди Гаги внесли в Книгу рекордов Гиннесса
Вчера / 11:57
В российских магазинах игрушек появились пункты помощи для потерявшихся детей

Хакеры слили базы данных более 10 млн клиентов «Ашана», «Твоего дома» и Gloria Jeans

7 июня 2023 в 07:14
Александр Авилов / Агентство «Москва»

В сети распространяются клиентские базы данных гипермаркетов «Ашан» и «Твой дом», а также ретейлера Gloria Jeans, рассказали исследователи сервиса разведки утечек данных и мониторинга даркнета DLBI газете «Коммерсант».

Они нашли текстовый файл с данными клиентов «Ашана» с 7,8 млн строк, аналогичный файл покупателей Gloria Jeans содержит 3 млн строк. В них содержатся имена, фамилии, номера телефонов, адреса электронной почты, а также доставки и самовывоза товаров.

База пользователей «Твоего дома» состоит из 713 тыс. строк с персональными данными, мобильными номерами, их электронными адресами и местом самовывоза товаров.

Служба безопасности «Ашана» в комментарии газете подтвердила утечку и сообщила, что проводит внутреннее расследование с целью «установления вектора атаки и источника». В Gloria Jeans журналистам ответили, что проверяют данные на подлинность. А владельцы «Твоего дома» из Crocus Group изданию не ответили.

По словам исследователей DLBI, данные опубликовал хакер, ранее в марте опубликовавший данные пользователей сервисов Сбербанка. «База опубликована в принадлежащем взломщику Telegram-канале, данные открыты для публичного доступа, что свидетельствует об их бесполезности для самого хакера», — пояснил «Ъ» основатель DLBI Ашот Оганесян. При этом злоумышленник обещает выложить базы 12 крупных компаний, пока известно о 9 жертвах.

Исследователи считают, что доступ к данным клиентов «Твоего дома» хакеры получили через систему «1С-Битрикс». Двух других ретейлеров могли взломать иным образом, хотя «1С-Битрикс» также пользуется благотворительный проект «Поколение Ашан». Этой системой также пользуются еще более 180 тыс. сайтов.

Как рассказал «Коммерсанту» руководитель отдела исследования киберугроз экспертного центра Positive Technologies Денис Кувшинов, 26 мая были массово атакованы сайты, работающие на устаревшей версии CMS «1С-Битрикс». Благодаря уязвимости в ней из строя были выведены несколько тысяч ресурсов, отмечает он. «При условии, что такие крупные базы выложены одновременно и последние даты обновлений совпадают, можно предполагать, что компании взломали в одно и то же время и по одному сценарию», — добавил эксперт.

Гендиректор Cyberok Сергей Гордейчик в разговоре с журналистами уточнил, что уязвимости в «1С-Битрикс» закрыли еще в марте 2022-го, но владельцы сайтов по какой‑то причине не установили обновления: «Это говорит о низком уровне кибербезопасности в организациях, и не стоит винить во всем вендора».

Расскажите друзьям
Читайте также