Неизвестные взломали аккаунты сбора помощи украинцам "Давайте" и марафона помощи политзаключенным "Ты не один". Хакеры взломали кабинеты платежной системы Stripe и вытащили электронные адреса части доноров.
"Давайте" и "Ты не один" разослали своим донорам сообщения о случившемся и опубликовали информацию на своих сайтах.
Атака произошла 11 августа через интеграцию Stripe с сервисом WooCommerce, который проекты использовали для проведения онлайн-аукционов. "Давайте" сообщают, что взлом продолжался 61 секунду. Stripe быстро заблокировал доступ и не дал злоумышленникам получить весь массив адресов и другие данные.
"К сожалению, злоумышленники на короткое время получили доступ к нашему личному кабинету в Stripe и смогли собрать часть имейлов – среди них был и ваш", – говорится в сообщении, которое получила одна из доноров "Ты не один".
В отдельных случаях, помимо почты, утекли последние четыре цифры банковской карты, срок ее действия и страна выпустившего ее банка, сообщают проекты.
Получивших письма об утечке адресов также предупредили, что теперь они могут получить "вал спама или письма с попытками взломать уже ваши аккаунты". В фонде призвали быть бдительными и не соблюдать о цифровую безопасность.
"Мы изучаем этот взлом, и пока не можем сказать, стоят ли за ним обычные кибермошенники или российские силовики", – отметили в "Ты не один".
Представители "Давайте" сообщили о случившемся европейскому регулятору по защите персональных данных.
"Давайте" запустили в феврале 2024 года "Служба поддержки", "Медуза" и "Дождь". Все три организации признаны в России "нежелательными", за сотрудничество с ними грозит преследование.
- Марафон "Ты не один" в поддержку политзаключенных проводят те же издания, вместе с "Медиазоной" и структурами ФБК, который признан в стране "экстремистсткой" и "террористической" организацией.