Кибератака затронула благотворительные сборы для пострадавших: похищены адреса доноров и часть данных

Злоумышленники взломали учетные записи проектов, работающих через Stripe, и похитили электронные адреса доноров. Атака затронула сборы на помощь людям, пострадавшим от войны, и повлекла отключение интеграций и уведомление регуляторов.

Кибератака затронула благотворительные сборы

Хакеры взломали учетные записи двух благотворительных проектов, принимающих пожертвования через платежную систему Stripe, и похитили электронные адреса части доноров. Атака затронула сборы на помощь пострадавшим от войны в Украине.

По данным инициаторов, злоумышленники получили доступ к учетным записям 11 августа через интеграцию Stripe с WooCommerce, используемую для онлайн‑аукционов. Stripe заблокировал доступ и предотвратил утечку всей базы адресов.

Помимо имейлов, в отдельных случаях злоумышленники получили последние четыре цифры банковских карт и названия банков‑эмитентов. Полные номера карт, имена держателей и сведения о пожертвованиях не пострадали. Stripe пока зафиксировала отсутствие мошеннических операций по счетам. После атаки сборы отключили интеграции, перевыпустили ключи доступа и уведомили об инциденте европейский регулятор по защите данных.

Кто стоит за атакой, пока неизвестно; рассматриваются версии как обычных кибермошенников, так и возможного участия российских силовых структур.

Сборы начались в феврале 2024 года

Сборы, запущенные несколькими независимыми медиа, в 2024 году собрали более 378 тысяч евро.

В России действует статья 284.1 УК, предусматривающая ответственность за предоставление средств «нежелательной» организации.

Оба проекта ранее предупреждали доноров об угрозах. Теперь они рекомендуют не донатить лицам, проживающим в РФ или тем, кто отчитывается перед налоговой, и учитывать риски при поездках за пределы страны.