Сегодня / 18:57
«Захватывающий, отталкивающий и прекрасный»: критики в восторге от «Носферату» Роберта Эггерса
Сегодня / 19:35
Шэрон Стоун обвинила Сэма Рейми в отсутствии «преданности» после съемок «Быстрого и мертвого»
Сегодня / 19:09
Рейчел Зеглер бросает вызов злой королеве в новом трейлере «Белоснежки»
Обновлено сегодня в 19:08
Президент Южной Кореи ввел в стране военное положение. Парламент проголосовал за его отмену
Сегодня / 19:04
В Карачаево-Черкесии сносят гостиницу «Аманауз» ― знаменитый недострой в стиле советского модернизма
Сегодня / 18:59
Оскар Айзек признался, что сначала посчитал кастинг Шаламе на роль Дилана «очень плохой идеей»
Сегодня / 18:30
«Академия проявила необычайную трусость»: Шон Пенн раскритиковал премию «Оскар»
Сегодня / 17:47
Весь топ-5 чарта Billboard ― треки Кендрика Ламара. Такое было лишь у Тейлор Свифт, Дрейка и Beatles
Сегодня / 17:37
Би-би-си экранизирует серию книг Мэрилин Кей «Одаренные»
Сегодня / 17:13
Фрэнсис Форд Коппола начнет снимать новый фильм в начале 2025 года в Лондоне
Сегодня / 16:55
Ветеран партизанской войны против режима Франко потребовал от властей Испании миллион евро
Сегодня / 15:58
Комитет конгресса США пришел к выводу, что коронавирус, «скорее всего, появился в лаборатории»
Сегодня / 15:58
За производителями нелегального алкоголя будут следить с помощью спутников
Сегодня / 15:45
Okko показал тизер-постер нового мистического сериала «Охотники за призраком»
Сегодня / 15:08
На Россию упадет небольшой астероид
Сегодня / 14:50
Ученые из Гарварда сделали промышленных роботов на водке
Сегодня / 14:49
Stardew Valley назвали лучшей игрой для снятия стресса
Сегодня / 14:39
Jaguar представил электрокар Type 00
Сегодня / 14:24
Macan и Mona: «Яндекс Музыка» подвела итоги года
Сегодня / 14:14
Таможня перестала пропускать в Россию кондиционеры и холодильники
Сегодня / 14:12
Глава СПЧ предложил перенести Соловецкий камень с Лубянки
Сегодня / 12:59
Отец Джоша Бролина заставил его съесть любимого поросенка: «Зачем рассказывать об этом ребенку?»
Сегодня / 12:14
«Так плохо, что даже хорошо»: Collider составил топ худших хоррор-фильмов в жанре фэнтези
Сегодня / 11:12
«Яндекс Музыка» начнет продвигать артистов платно через «Импульс»
Сегодня / 11:07
Российская правозащитница и портниха из Узбекистана вошли в список Би-би-си 100 вдохновляющих женщин
Сегодня / 10:17
В Госдуму внесут законопроект об охране здоровья человека до рождения
Сегодня / 10:07
Индиана Джонс отправляется в путешествие в релизном трейлере Indiana Jones and the Great Circle
Сегодня / 08:53
«Другой человек», «Народный Джокер» и «Анора» без наград: назвали лауреатов премии «Готэм»
Сегодня / 02:24
Аня Тейлор-Джой снимется в мини-сериале «Счастливчик» для Apple TV+
Сегодня / 01:30
Тимоте Шаламе не получил роли в «Дивергенте» и «Бегущем в лабиринте» из‑за телосложения
Сегодня / 00:21
В Сеуле 125 поездов в метро задержались из‑за того, что машинист одного из них вышел в туалет
Вчера / 23:23
Майки Мэдисон рассказала, как потеряла сознание на съемках «Крика»
Вчера / 22:50
Американка сбросила с самолета праздничных индеек жителям отдаленных сел Аляски
Вчера / 21:36
Стивен Кинг закроет свои радиостанции. В том числе ту, что вещала в штате Мэн в течение 98 лет
Вчера / 21:27
Благодаря успеху «Моаны» актриса озвучивания купила маме дом

Хакеры слили базы данных более 10 млн клиентов «Ашана», «Твоего дома» и Gloria Jeans

7 июня 2023 в 10:14
Александр Авилов / Агентство «Москва»

В сети распространяются клиентские базы данных гипермаркетов «Ашан» и «Твой дом», а также ретейлера Gloria Jeans, рассказали исследователи сервиса разведки утечек данных и мониторинга даркнета DLBI газете «Коммерсант».

Они нашли текстовый файл с данными клиентов «Ашана» с 7,8 млн строк, аналогичный файл покупателей Gloria Jeans содержит 3 млн строк. В них содержатся имена, фамилии, номера телефонов, адреса электронной почты, а также доставки и самовывоза товаров.

База пользователей «Твоего дома» состоит из 713 тыс. строк с персональными данными, мобильными номерами, их электронными адресами и местом самовывоза товаров.

Служба безопасности «Ашана» в комментарии газете подтвердила утечку и сообщила, что проводит внутреннее расследование с целью «установления вектора атаки и источника». В Gloria Jeans журналистам ответили, что проверяют данные на подлинность. А владельцы «Твоего дома» из Crocus Group изданию не ответили.

По словам исследователей DLBI, данные опубликовал хакер, ранее в марте опубликовавший данные пользователей сервисов Сбербанка. «База опубликована в принадлежащем взломщику Telegram-канале, данные открыты для публичного доступа, что свидетельствует об их бесполезности для самого хакера», — пояснил «Ъ» основатель DLBI Ашот Оганесян. При этом злоумышленник обещает выложить базы 12 крупных компаний, пока известно о 9 жертвах.

Исследователи считают, что доступ к данным клиентов «Твоего дома» хакеры получили через систему «1С-Битрикс». Двух других ретейлеров могли взломать иным образом, хотя «1С-Битрикс» также пользуется благотворительный проект «Поколение Ашан». Этой системой также пользуются еще более 180 тыс. сайтов.

Как рассказал «Коммерсанту» руководитель отдела исследования киберугроз экспертного центра Positive Technologies Денис Кувшинов, 26 мая были массово атакованы сайты, работающие на устаревшей версии CMS «1С-Битрикс». Благодаря уязвимости в ней из строя были выведены несколько тысяч ресурсов, отмечает он. «При условии, что такие крупные базы выложены одновременно и последние даты обновлений совпадают, можно предполагать, что компании взломали в одно и то же время и по одному сценарию», — добавил эксперт.

Гендиректор Cyberok Сергей Гордейчик в разговоре с журналистами уточнил, что уязвимости в «1С-Битрикс» закрыли еще в марте 2022-го, но владельцы сайтов по какой‑то причине не установили обновления: «Это говорит о низком уровне кибербезопасности в организациях, и не стоит винить во всем вендора».

Расскажите друзьям