Кибератака затронула благотворительные сборы для пострадавших: похищены адреса доноров и часть данных
Кибератака затронула благотворительные сборы
Хакеры взломали учетные записи двух благотворительных проектов, принимающих пожертвования через платежную систему Stripe, и похитили электронные адреса части доноров. Атака затронула сборы на помощь пострадавшим от войны в Украине.
По данным инициаторов, злоумышленники получили доступ к учетным записям 11 августа через интеграцию Stripe с WooCommerce, используемую для онлайн‑аукционов. Stripe заблокировал доступ и предотвратил утечку всей базы адресов.
Помимо имейлов, в отдельных случаях злоумышленники получили последние четыре цифры банковских карт и названия банков‑эмитентов. Полные номера карт, имена держателей и сведения о пожертвованиях не пострадали. Stripe пока зафиксировала отсутствие мошеннических операций по счетам. После атаки сборы отключили интеграции, перевыпустили ключи доступа и уведомили об инциденте европейский регулятор по защите данных.
Кто стоит за атакой, пока неизвестно; рассматриваются версии как обычных кибермошенников, так и возможного участия российских силовых структур.
Сборы начались в феврале 2024 года
Сборы, запущенные несколькими независимыми медиа, в 2024 году собрали более 378 тысяч евро.
В России действует статья 284.1 УК, предусматривающая ответственность за предоставление средств «нежелательной» организации.
Оба проекта ранее предупреждали доноров об угрозах. Теперь они рекомендуют не донатить лицам, проживающим в РФ или тем, кто отчитывается перед налоговой, и учитывать риски при поездках за пределы страны.