Ссылки для упрощенного доступа

Хакеры украли данные доноров проектов "Давайте" и "Ты не один"

Неизвестные взломали аккаунты сбора помощи украинцам "Давайте" и марафона помощи политзаключенным "Ты не один". Хакеры взломали кабинеты платежной системы Stripe и вытащили электронные адреса части доноров.

"Давайте" и "Ты не один" разослали своим донорам сообщения о случившемся и опубликовали информацию на своих сайтах.

Атака произошла 11 августа через интеграцию Stripe с сервисом WooCommerce, который проекты использовали для проведения онлайн-аукционов. "Давайте" сообщают, что взлом продолжался 61 секунду. Stripe быстро заблокировал доступ и не дал злоумышленникам получить весь массив адресов и другие данные.

"К сожалению, злоумышленники на короткое время получили доступ к нашему личному кабинету в Stripe и смогли собрать часть имейлов – среди них был и ваш", – говорится в сообщении, которое получила одна из доноров "Ты не один".

В отдельных случаях, помимо почты, утекли последние четыре цифры банковской карты, срок ее действия и страна выпустившего ее банка, сообщают проекты.

Получивших письма об утечке адресов также предупредили, что теперь они могут получить "вал спама или письма с попытками взломать уже ваши аккаунты". В фонде призвали быть бдительными и не соблюдать о цифровую безопасность.

"Мы изучаем этот взлом, и пока не можем сказать, стоят ли за ним обычные кибермошенники или российские силовики", – отметили в "Ты не один".

Представители "Давайте" сообщили о случившемся европейскому регулятору по защите персональных данных.

"Давайте" запустили в феврале 2024 года "Служба поддержки", "Медуза" и "Дождь". Все три организации признаны в России "нежелательными", за сотрудничество с ними грозит преследование.

  • Марафон "Ты не один" в поддержку политзаключенных проводят те же издания, вместе с "Медиазоной" и структурами ФБК, который признан в стране "экстремистсткой" и "террористической" организацией.


Этот контент также в категориях
XS
SM
MD
LG