Во Франции воры похитили 450 килограмм улиток с фермы
Клаудия Блэк покинула сериал «Асока» из‑за спора с Disney о зарплате
Московский еврейский кинофестиваль опубликовал программу. В ней более 50 фильмов из 14 стран
Тейлор Свифт забирает НЛО в трейлере новой записи «The Eras Tour»
Концерты Radiohead перенесли из‑за болезни Тома Йорка
Каллум Тернер возглавил список претендентов на роль Джеймса Бонда
Энн Хэтэуэй в образе поп-певицы в трейлере фильма «Мать Мария»
Публикуем эксклюзивный фрагмент «Крипера» Осгуда Перкинса
На ВДНХ заработала почта Деда Мороза
В России на треть выросли продажи художественной литературы
Брендан Фрейзер рассказал, что до сих пор борется с неуверенностью в себе
Джастин Лин снимет экранизацию игры Helldivers
Рождественская атмосфера в новом трейлере второго сезона «Фоллаута»
Скарлетт Йоханссон вновь высказалась в поддержку Вуди Аллена
Герои третьей части «Аватара» готовятся к битве в новом отрывке
Джафар Панахи получил новый срок в Иране. Режиссера обвинили в антигосударственной пропаганде
Хидэо Кодзима озвучил крота в японской версии «Зверополиса-2»
Кристен Стюарт готовится к съемкам нового фильма
Хаски, Петар Мартич и Николай Воронов выступят на зимнем «Фестике»
Китай вводит налог на презервативы и противозачаточные средства
Роскосмос показал фото крупнейшего в мире айсберга
Наум Клейман прогуливается по Петербургу в трейлере документалки «Наум. Предчувствия»
ВЦИОМ: 35% россиян занимаются самолечением
Мелания Трамп показала рождественские украшения Белого дома
Paramount назвала даты релиза новых фильмов по «Черепашкам-ниндзя» и «Сонику»
Inditex опровергла свое отношение к продаже в России одежды Zara, Bershka и других брендов
В России снизился импорт живых новогодних елок
Две трети россиянок не готовы встречаться с человеком без чувства юмора

Хакеры слили базы данных более 10 млн клиентов «Ашана», «Твоего дома» и Gloria Jeans

Александр Авилов / Агентство «Москва»

В сети распространяются клиентские базы данных гипермаркетов «Ашан» и «Твой дом», а также ретейлера Gloria Jeans, рассказали исследователи сервиса разведки утечек данных и мониторинга даркнета DLBI газете «Коммерсант».

Они нашли текстовый файл с данными клиентов «Ашана» с 7,8 млн строк, аналогичный файл покупателей Gloria Jeans содержит 3 млн строк. В них содержатся имена, фамилии, номера телефонов, адреса электронной почты, а также доставки и самовывоза товаров.

База пользователей «Твоего дома» состоит из 713 тыс. строк с персональными данными, мобильными номерами, их электронными адресами и местом самовывоза товаров.

Служба безопасности «Ашана» в комментарии газете подтвердила утечку и сообщила, что проводит внутреннее расследование с целью «установления вектора атаки и источника». В Gloria Jeans журналистам ответили, что проверяют данные на подлинность. А владельцы «Твоего дома» из Crocus Group изданию не ответили.

По словам исследователей DLBI, данные опубликовал хакер, ранее в марте опубликовавший данные пользователей сервисов Сбербанка. «База опубликована в принадлежащем взломщику Telegram-канале, данные открыты для публичного доступа, что свидетельствует об их бесполезности для самого хакера», — пояснил «Ъ» основатель DLBI Ашот Оганесян. При этом злоумышленник обещает выложить базы 12 крупных компаний, пока известно о 9 жертвах.

Исследователи считают, что доступ к данным клиентов «Твоего дома» хакеры получили через систему «1С-Битрикс». Двух других ретейлеров могли взломать иным образом, хотя «1С-Битрикс» также пользуется благотворительный проект «Поколение Ашан». Этой системой также пользуются еще более 180 тыс. сайтов.

Как рассказал «Коммерсанту» руководитель отдела исследования киберугроз экспертного центра Positive Technologies Денис Кувшинов, 26 мая были массово атакованы сайты, работающие на устаревшей версии CMS «1С-Битрикс». Благодаря уязвимости в ней из строя были выведены несколько тысяч ресурсов, отмечает он. «При условии, что такие крупные базы выложены одновременно и последние даты обновлений совпадают, можно предполагать, что компании взломали в одно и то же время и по одному сценарию», — добавил эксперт.

Гендиректор Cyberok Сергей Гордейчик в разговоре с журналистами уточнил, что уязвимости в «1С-Битрикс» закрыли еще в марте 2022-го, но владельцы сайтов по какой‑то причине не установили обновления: «Это говорит о низком уровне кибербезопасности в организациях, и не стоит винить во всем вендора».

Расскажите друзьям