Жительница Приморья отправила письмо в бутылке ― через полгода его нашли в Японии
РЖД выставили на продажу Рижский вокзал в Москве за 4 млрд рублей
На фоне потепления спрос на резиновые сапоги в Москве вырос в 16 раз
Блокировки Роскомнадзора привели к сокращению медиапотребления россиян
«Соседи по комнате» с Наташей Лионн появятся на Netflix 17 апреля
Николь Кидман ради съемок в «Скарпетте» научилась проводить вскрытие тел
Энн Хэтэуэй не выходила из образа Пенелопы на съемках «Одиссеи» — даже во время 3-дневных перерывов
Наташу Ростову в «Войне и мире» Сарика Андреасяна сыграет Полина Гухман
Харрисон Форд прослезился, получая почетную награду Гильдии киноактеров
Marine Serre выпустила платье-пазл с «Моной Лизой» да Винчи
Журналистка «Афиши Daily» прочитает в Москве лекцию о нишевости
В кинотеатре «Октябрь» пройдет фестиваль актуального научного кино ФАНК
Для девятиклассников введут устный экзамен по истории
Россияне ценят обсуждение инфоповодов с друзьями, но перепроверяют все в новостных лентах
«Момент» с Charli XCX не выйдет в российский прокат
Loqiemean, IOWA и Lab с Антоном Беляевым выступят на фестивале Stereoleto
В Австралии начались съемки третьего сезона комедии «Колин из бухгалтерии»
В России составили список книг, которые нужно маркировать из‑за упоминания наркотиков
Apple закрыла «Палм-Рояль» с Кристен Уиг после двух сезонов
У Брюса Кэмпбелла диагностирован рак. Он назвал болезнь «поддающейся лечению», но не «излечимой»
Создатель God of War раскритиковал первый кадр сериала: «Кратос выглядит так, будто гадит в лесу»
«Улица Сезам», «Мальчик с оленьими рогами» и «Опорная команда» стали триумфаторами детской «Эмми»
Тесса Томпсон снимется в триллере «Next Door»
Первый за три года концерт Гарри Стайлза покажут на Netflix
HBO Max и Paramount+ планируют объединить в один стриминговый сервис
СМИ: пиарщица Джима Кэрри уверяет, что премию «Сезар» посетил именно он (а не двойник)
Уровень цифровой грамотности россиян в 2025 году снизился впервые за семь лет
Винс Вон случайно убивает диджея в трейлере экшн-комедии «Майк и Ник и Ник и Элис»

Хакеры слили базы данных более 10 млн клиентов «Ашана», «Твоего дома» и Gloria Jeans

Александр Авилов / Агентство «Москва»

В сети распространяются клиентские базы данных гипермаркетов «Ашан» и «Твой дом», а также ретейлера Gloria Jeans, рассказали исследователи сервиса разведки утечек данных и мониторинга даркнета DLBI газете «Коммерсант».

Они нашли текстовый файл с данными клиентов «Ашана» с 7,8 млн строк, аналогичный файл покупателей Gloria Jeans содержит 3 млн строк. В них содержатся имена, фамилии, номера телефонов, адреса электронной почты, а также доставки и самовывоза товаров.

База пользователей «Твоего дома» состоит из 713 тыс. строк с персональными данными, мобильными номерами, их электронными адресами и местом самовывоза товаров.

Служба безопасности «Ашана» в комментарии газете подтвердила утечку и сообщила, что проводит внутреннее расследование с целью «установления вектора атаки и источника». В Gloria Jeans журналистам ответили, что проверяют данные на подлинность. А владельцы «Твоего дома» из Crocus Group изданию не ответили.

По словам исследователей DLBI, данные опубликовал хакер, ранее в марте опубликовавший данные пользователей сервисов Сбербанка. «База опубликована в принадлежащем взломщику Telegram-канале, данные открыты для публичного доступа, что свидетельствует об их бесполезности для самого хакера», — пояснил «Ъ» основатель DLBI Ашот Оганесян. При этом злоумышленник обещает выложить базы 12 крупных компаний, пока известно о 9 жертвах.

Исследователи считают, что доступ к данным клиентов «Твоего дома» хакеры получили через систему «1С-Битрикс». Двух других ретейлеров могли взломать иным образом, хотя «1С-Битрикс» также пользуется благотворительный проект «Поколение Ашан». Этой системой также пользуются еще более 180 тыс. сайтов.

Как рассказал «Коммерсанту» руководитель отдела исследования киберугроз экспертного центра Positive Technologies Денис Кувшинов, 26 мая были массово атакованы сайты, работающие на устаревшей версии CMS «1С-Битрикс». Благодаря уязвимости в ней из строя были выведены несколько тысяч ресурсов, отмечает он. «При условии, что такие крупные базы выложены одновременно и последние даты обновлений совпадают, можно предполагать, что компании взломали в одно и то же время и по одному сценарию», — добавил эксперт.

Гендиректор Cyberok Сергей Гордейчик в разговоре с журналистами уточнил, что уязвимости в «1С-Битрикс» закрыли еще в марте 2022-го, но владельцы сайтов по какой‑то причине не установили обновления: «Это говорит о низком уровне кибербезопасности в организациях, и не стоит винить во всем вендора».

Расскажите друзьям