Вышел первый тизер третьего сезона «Уэнсдей». В нем снялась Вайнона Райдер
Collider выбрал лучшие боевики всех времен. На первом месте — «Семь самураев»
Лили Коллинз сыграет Одри Хепберн в фильме про создание «Завтрака у Тиффани»
В России выпустят первую научную книгу о пельменях
Нив Кэмпбелл в финальном трейлере «Крика-7»
Активисты повесили в Лувре фото брата короля Карла III Эндрю после задержания
Директор «Крошки-картошки» избил женщину в метро и получил 5 суток ареста
The Telegraph: Джеффри Эпштейн арендовал 6 складов для сокрытия улик против себя
По «Евангелиону» выйдет новый аниме-сериал
К 40-летию карьеры Дзюндзи Ито выпустили раскраску с его работами
Эмир Кустурица хочет снять фильм о православном пути России
Управляющая «Додо Пиццы» в Челябинске уволила курьера за помощь собаке. Теперь компанию отменяют
Продажи игровых консолей в Москве выросли в 2 раза перед 23 февраля
Девочка в теле бобра узнает про правила леса в отрывке «Прыгунов» студии Pixar
Обществознание уберут из программы восьмых классов с 1 сентября
Тимоте Шаламе назвал Кристофера Нолана своим любимым режиссером
Средняя зарплата в России выросла до 98,1 тысячи рублей
«Грозовой перевал» получил дату цифрового релиза — 31 марта
Председательница Universal Донна Лэнгли подтвердила работу над «Мамма Миа! -3»
«Битва за битвой» получил 6 премий BAFTA, «Марти Великолепный» — ни одной
Реестр «растений-иноагентов» составят в Нижегородской области
Россияне стали реже перекусывать, чтобы похудеть
В Госдуме предупредили о штрафах до 300 тыс. рублей за отсутствие домового чата в Max
На Солнце исчезли все пятна
Друзья Эрика Дейна организовали сбор средств для его дочерей после смерти актера
Главную награду Берлинале получил фильм «Желтые листья» Илькера Чатака
Традиционный «голый фестиваль» в Японии собрал 10 тыс. участников. Шесть человек пострадали
Фронтмен Tame Impala проспал церемонию награждения премией «Грэмми»

Хакеры слили базы данных более 10 млн клиентов «Ашана», «Твоего дома» и Gloria Jeans

Александр Авилов / Агентство «Москва»

В сети распространяются клиентские базы данных гипермаркетов «Ашан» и «Твой дом», а также ретейлера Gloria Jeans, рассказали исследователи сервиса разведки утечек данных и мониторинга даркнета DLBI газете «Коммерсант».

Они нашли текстовый файл с данными клиентов «Ашана» с 7,8 млн строк, аналогичный файл покупателей Gloria Jeans содержит 3 млн строк. В них содержатся имена, фамилии, номера телефонов, адреса электронной почты, а также доставки и самовывоза товаров.

База пользователей «Твоего дома» состоит из 713 тыс. строк с персональными данными, мобильными номерами, их электронными адресами и местом самовывоза товаров.

Служба безопасности «Ашана» в комментарии газете подтвердила утечку и сообщила, что проводит внутреннее расследование с целью «установления вектора атаки и источника». В Gloria Jeans журналистам ответили, что проверяют данные на подлинность. А владельцы «Твоего дома» из Crocus Group изданию не ответили.

По словам исследователей DLBI, данные опубликовал хакер, ранее в марте опубликовавший данные пользователей сервисов Сбербанка. «База опубликована в принадлежащем взломщику Telegram-канале, данные открыты для публичного доступа, что свидетельствует об их бесполезности для самого хакера», — пояснил «Ъ» основатель DLBI Ашот Оганесян. При этом злоумышленник обещает выложить базы 12 крупных компаний, пока известно о 9 жертвах.

Исследователи считают, что доступ к данным клиентов «Твоего дома» хакеры получили через систему «1С-Битрикс». Двух других ретейлеров могли взломать иным образом, хотя «1С-Битрикс» также пользуется благотворительный проект «Поколение Ашан». Этой системой также пользуются еще более 180 тыс. сайтов.

Как рассказал «Коммерсанту» руководитель отдела исследования киберугроз экспертного центра Positive Technologies Денис Кувшинов, 26 мая были массово атакованы сайты, работающие на устаревшей версии CMS «1С-Битрикс». Благодаря уязвимости в ней из строя были выведены несколько тысяч ресурсов, отмечает он. «При условии, что такие крупные базы выложены одновременно и последние даты обновлений совпадают, можно предполагать, что компании взломали в одно и то же время и по одному сценарию», — добавил эксперт.

Гендиректор Cyberok Сергей Гордейчик в разговоре с журналистами уточнил, что уязвимости в «1С-Битрикс» закрыли еще в марте 2022-го, но владельцы сайтов по какой‑то причине не установили обновления: «Это говорит о низком уровне кибербезопасности в организациях, и не стоит винить во всем вендора».

Расскажите друзьям