В Приморье отловили троих тигров с начала года
Климатолог: за полвека температура в России выросла на 2,5 градуса
Джейсон Момоа: съемки сиквела «Minecraft в кино» начнутся в апреле
Снуп Догг сыграет главную роль в хорроре Элая Рота «Don’t Go in That House, Bitch!»
A$AP Rocky, похоже, выпустил дисс на Дрейка. В нем рэпер говорит, что «украл» Рианну
«Я кричала»: Ченнинг Татум помочился на Аманду Сейфрид на съемках фильма «Дорогой Джон»
Памела Андерсон снимется с Билли Бобом Торнтоном в фильме «Somedays»
«ВкусВилл» запустил формат придорожных кафе
В новогоднюю ночь москвичи чаще всего заказывали такси до Чистых прудов и фабрики «Красный Октябрь»
Дрю Бэрримор поделилась, как ее травили из‑за внешности в возрасте 10 лет
В Австралии после запрета соцсетей для детей младше 16 лет деактивировали 4,7 млн аккаунтов
Адрия Архона и Кингсли Бен‑Адир сыграют в эротическом триллере «Презрение»
В Москве прошел модный показ в сугробе в память о Минской дюне
Артемий Лебедев предложил перекрасить Кремль в белый цвет (снова)
Актера Дэниела Стерна заменят в новом сериале ABC после обвинения по делу о проституции
В Москве на 12% снизилось количество кофеен
Умер кинооператор «Калины красной» и «Печек-лавочек» Анатолий Заболоцкий
Памела Андерсон чувствовала себя неловко, сидя на «Золотом глобусе» рядом с автором «Пэм и Томми»
Queen не выступят на «Гластонбери» из‑за позиции организаторов: «Им нравится убивать барсуков»
Москвичи увидят большой парад планет в конце февраля
Дакота Фэннинг сыграет в сериале от автора «Родины»
У Паши Техника 30 января выйдет посмертный альбом в коллаборации со Studmire
«Википедия» назвала самые популярные статьи за все время
Москвича, станцевавшего в метро в ластах, арестовали на четверо суток
В 2025 году россияне совершили рекордные 1,3 млн поездок в Грузию
Умер основатель группы ресторанов Ginza Project Вадим Лапин
В Раменках создадут пространство с зеркальным лабиринтом и садом камней
В Госдуме связали замедление Telegram с недостаточно активным сотрудничеством мессенджера с властями

Хакеры слили базы данных более 10 млн клиентов «Ашана», «Твоего дома» и Gloria Jeans

Александр Авилов / Агентство «Москва»

В сети распространяются клиентские базы данных гипермаркетов «Ашан» и «Твой дом», а также ретейлера Gloria Jeans, рассказали исследователи сервиса разведки утечек данных и мониторинга даркнета DLBI газете «Коммерсант».

Они нашли текстовый файл с данными клиентов «Ашана» с 7,8 млн строк, аналогичный файл покупателей Gloria Jeans содержит 3 млн строк. В них содержатся имена, фамилии, номера телефонов, адреса электронной почты, а также доставки и самовывоза товаров.

База пользователей «Твоего дома» состоит из 713 тыс. строк с персональными данными, мобильными номерами, их электронными адресами и местом самовывоза товаров.

Служба безопасности «Ашана» в комментарии газете подтвердила утечку и сообщила, что проводит внутреннее расследование с целью «установления вектора атаки и источника». В Gloria Jeans журналистам ответили, что проверяют данные на подлинность. А владельцы «Твоего дома» из Crocus Group изданию не ответили.

По словам исследователей DLBI, данные опубликовал хакер, ранее в марте опубликовавший данные пользователей сервисов Сбербанка. «База опубликована в принадлежащем взломщику Telegram-канале, данные открыты для публичного доступа, что свидетельствует об их бесполезности для самого хакера», — пояснил «Ъ» основатель DLBI Ашот Оганесян. При этом злоумышленник обещает выложить базы 12 крупных компаний, пока известно о 9 жертвах.

Исследователи считают, что доступ к данным клиентов «Твоего дома» хакеры получили через систему «1С-Битрикс». Двух других ретейлеров могли взломать иным образом, хотя «1С-Битрикс» также пользуется благотворительный проект «Поколение Ашан». Этой системой также пользуются еще более 180 тыс. сайтов.

Как рассказал «Коммерсанту» руководитель отдела исследования киберугроз экспертного центра Positive Technologies Денис Кувшинов, 26 мая были массово атакованы сайты, работающие на устаревшей версии CMS «1С-Битрикс». Благодаря уязвимости в ней из строя были выведены несколько тысяч ресурсов, отмечает он. «При условии, что такие крупные базы выложены одновременно и последние даты обновлений совпадают, можно предполагать, что компании взломали в одно и то же время и по одному сценарию», — добавил эксперт.

Гендиректор Cyberok Сергей Гордейчик в разговоре с журналистами уточнил, что уязвимости в «1С-Битрикс» закрыли еще в марте 2022-го, но владельцы сайтов по какой‑то причине не установили обновления: «Это говорит о низком уровне кибербезопасности в организациях, и не стоит винить во всем вендора».

Расскажите друзьям