Актеры «Игры престолов» прощаются с шоу в новом видео HBO к 15-летию сериала
Самыми дорогими местами для отдыха в России стали Плато Путорана и Камчатка
Третий сезон «Больницы Питт» планируют выпускать с января 2027 года
Мэтт Смит сыграет в мистическом триллере «Саламандра живет дважды»
Россиянки стали реже проходить осмотры у гинеколога
Крупнейшие k-pop лейблы планируют создать свой аналог Coachella
Кэтрин Ньютон вернется к роли дочери Человека-муравья в новых «Мстителях»
Глава Минздрава: нужно проверить треть населения России на ВИЧ
На Хлебозаводе появились пакетики семян микрозелени от «ВкусВилла»
Рэпер Future репостнул видео с Пашиняном под его трек «Mask Off»
ФАС выдала предупреждение Ozon за знак «Оригинал» на товарах
В магазинах «Чижик» появятся игрушки Вакуку от Miniso
Альмодовар об Элорди: «Нам еще предстоит увидеть его в роли, которая потребует от него большего»
Пожарный в Тюмени реанимировал двух кошек, которых спас из огня
Россияне с ожирением смогут получить хирургическую помощь по ОМС
Самыми скучными россияне считают профессии охранника, бухгалтера и продавца
Disney запустила сертификацию Infinity Vision для премиальных залов
Московский концерт French Montana перенесли на неопределенный срок
Артемий Лебедев довел до слез Олесю Иванченко на шоу «Натальная карта»
Крах империи Миранды Пристли в новом тизере «Дьявол носит Prada-2»
Казахстанец нашел на свалке десятки цыплят. Теперь они живут у него дома
Nutella впервые за 60 лет выпустила новый вкус шоколадной пасты — с арахисом
Совместное фото с Бастой и Гуфом теперь можно сделать в Алисе AI
Т-Путешествия запустили калькулятор стоимости поездок
В «Художественном» пройдет премьера драмы «Грация» Паоло Соррентино
Соучредитель Netflix Рид Хастингс уйдет в отставку
Charli XCX о новом альбоме: «Танцполы мертвы, так что теперь мы делаем рок-музыку»
Вышел новый дублированный трейлер хоррора «Полутон» от A24

Хакеры слили базы данных более 10 млн клиентов «Ашана», «Твоего дома» и Gloria Jeans

Александр Авилов / Агентство «Москва»

В сети распространяются клиентские базы данных гипермаркетов «Ашан» и «Твой дом», а также ретейлера Gloria Jeans, рассказали исследователи сервиса разведки утечек данных и мониторинга даркнета DLBI газете «Коммерсант».

Они нашли текстовый файл с данными клиентов «Ашана» с 7,8 млн строк, аналогичный файл покупателей Gloria Jeans содержит 3 млн строк. В них содержатся имена, фамилии, номера телефонов, адреса электронной почты, а также доставки и самовывоза товаров.

База пользователей «Твоего дома» состоит из 713 тыс. строк с персональными данными, мобильными номерами, их электронными адресами и местом самовывоза товаров.

Служба безопасности «Ашана» в комментарии газете подтвердила утечку и сообщила, что проводит внутреннее расследование с целью «установления вектора атаки и источника». В Gloria Jeans журналистам ответили, что проверяют данные на подлинность. А владельцы «Твоего дома» из Crocus Group изданию не ответили.

По словам исследователей DLBI, данные опубликовал хакер, ранее в марте опубликовавший данные пользователей сервисов Сбербанка. «База опубликована в принадлежащем взломщику Telegram-канале, данные открыты для публичного доступа, что свидетельствует об их бесполезности для самого хакера», — пояснил «Ъ» основатель DLBI Ашот Оганесян. При этом злоумышленник обещает выложить базы 12 крупных компаний, пока известно о 9 жертвах.

Исследователи считают, что доступ к данным клиентов «Твоего дома» хакеры получили через систему «1С-Битрикс». Двух других ретейлеров могли взломать иным образом, хотя «1С-Битрикс» также пользуется благотворительный проект «Поколение Ашан». Этой системой также пользуются еще более 180 тыс. сайтов.

Как рассказал «Коммерсанту» руководитель отдела исследования киберугроз экспертного центра Positive Technologies Денис Кувшинов, 26 мая были массово атакованы сайты, работающие на устаревшей версии CMS «1С-Битрикс». Благодаря уязвимости в ней из строя были выведены несколько тысяч ресурсов, отмечает он. «При условии, что такие крупные базы выложены одновременно и последние даты обновлений совпадают, можно предполагать, что компании взломали в одно и то же время и по одному сценарию», — добавил эксперт.

Гендиректор Cyberok Сергей Гордейчик в разговоре с журналистами уточнил, что уязвимости в «1С-Битрикс» закрыли еще в марте 2022-го, но владельцы сайтов по какой‑то причине не установили обновления: «Это говорит о низком уровне кибербезопасности в организациях, и не стоит винить во всем вендора».

Расскажите друзьям