Алекса Деми опровергла слухи о том, что она покинет индустрию после «Эйфории»
Анна Кендрик срежиссирует экранизацию романа «Семь мужей Эвелин Хьюго»
Зои Кравиц сыграет главную роль в фильме автора «Моей старой задницы»
Зак Снайдер снимет ремейк «Побега из Нью-Йорка» Джона Карпентера
Редактор «Афиши Daily» Евгений Ткачев выступит на фестивале издательства Ad Marginem в Челябинске
Сидни Суини просила создателя «Эйфории» не вырезать обнаженные сцены с ней из третьего сезона
Фестиваль «Дружба» объявил вторую волну артистов
Население Коммунарки увеличилось в 36 раз после присоединения к Москве
На Пикник Афиши-2026 осталось 3000 билетов по старой цене
«Пиковый валет» Джоэла Коэна выйдет в 2026 году
«Снял барахло — переделывай»: Мединский предложил усилить госконтроль над качеством кино
Charli XCX выпустит новый альбом «Music, Fashion, Film» 24 июля
Детское комбо от Бубокко и мультяшная «Манюня»: Okko запустил акции ко Дню защиты детей
В Чехове запретили парковку и аренду электросамокатов
Россияне в 2025 году получили на 14% больше шенгенских виз, чем в 2024-м
Сидни Суини опубликовала удаленную сцену из «Эйфории»
Глава Take-Two объяснил, почему разработка GTA VI заняла более 13 лет
В «Азбуке вкуса» появилась окрошка с уткой, индейкой и языком
«Надежда» На Хон Чжина выйдет в России в августе–сентябре
Мальчиков в России страхуют в два раза чаще, чем девочек
Google хочет выпустить в США 64 млн комаров с бактерией, мешающей им размножаться
Родриго Блаас и А.К.Брэдли снимут мультсериал по «Котам-воителям»
«Яндекс Карты» запустили награду для организаций со стабильно высоким рейтингом
«Ее личный ад» Николаса Виндинга Рефна выйдет в российский прокат 23 июля
Про кота Леопольда снимут полнометражный фильм
«Твое сердце будет разбито» выйдет в «цифре» 5 июня
«Аэрофлот» запустил регистрацию и посадку по биометрии на рейсах между Москвой и Петербургом
Стоимость обучения в вузах выросла на 10,7% в 2026 году

Хакеры слили базы данных более 10 млн клиентов «Ашана», «Твоего дома» и Gloria Jeans

Александр Авилов / Агентство «Москва»

В сети распространяются клиентские базы данных гипермаркетов «Ашан» и «Твой дом», а также ретейлера Gloria Jeans, рассказали исследователи сервиса разведки утечек данных и мониторинга даркнета DLBI газете «Коммерсант».

Они нашли текстовый файл с данными клиентов «Ашана» с 7,8 млн строк, аналогичный файл покупателей Gloria Jeans содержит 3 млн строк. В них содержатся имена, фамилии, номера телефонов, адреса электронной почты, а также доставки и самовывоза товаров.

База пользователей «Твоего дома» состоит из 713 тыс. строк с персональными данными, мобильными номерами, их электронными адресами и местом самовывоза товаров.

Служба безопасности «Ашана» в комментарии газете подтвердила утечку и сообщила, что проводит внутреннее расследование с целью «установления вектора атаки и источника». В Gloria Jeans журналистам ответили, что проверяют данные на подлинность. А владельцы «Твоего дома» из Crocus Group изданию не ответили.

По словам исследователей DLBI, данные опубликовал хакер, ранее в марте опубликовавший данные пользователей сервисов Сбербанка. «База опубликована в принадлежащем взломщику Telegram-канале, данные открыты для публичного доступа, что свидетельствует об их бесполезности для самого хакера», — пояснил «Ъ» основатель DLBI Ашот Оганесян. При этом злоумышленник обещает выложить базы 12 крупных компаний, пока известно о 9 жертвах.

Исследователи считают, что доступ к данным клиентов «Твоего дома» хакеры получили через систему «1С-Битрикс». Двух других ретейлеров могли взломать иным образом, хотя «1С-Битрикс» также пользуется благотворительный проект «Поколение Ашан». Этой системой также пользуются еще более 180 тыс. сайтов.

Как рассказал «Коммерсанту» руководитель отдела исследования киберугроз экспертного центра Positive Technologies Денис Кувшинов, 26 мая были массово атакованы сайты, работающие на устаревшей версии CMS «1С-Битрикс». Благодаря уязвимости в ней из строя были выведены несколько тысяч ресурсов, отмечает он. «При условии, что такие крупные базы выложены одновременно и последние даты обновлений совпадают, можно предполагать, что компании взломали в одно и то же время и по одному сценарию», — добавил эксперт.

Гендиректор Cyberok Сергей Гордейчик в разговоре с журналистами уточнил, что уязвимости в «1С-Битрикс» закрыли еще в марте 2022-го, но владельцы сайтов по какой‑то причине не установили обновления: «Это говорит о низком уровне кибербезопасности в организациях, и не стоит винить во всем вендора».

Расскажите друзьям