Репост из: Кибервойна
Громкие взломы DataSuckers
За российскими компаниями пришла новая хакерская группировка (или просто хакер), называющая себя DataSuckers. В её послужном списке два инцидента, оба из которых были подтверждены хотя бы частично. Злоумышленники утверждают, что их атаки не носят политический характер, а нацелены на извлечение выгоды за счёт продажи украденных баз и привлечение внимания СМИ.
15 сентября хакеры атаковали крупного туроператора Tez Tour, на его сайте был размещён дефейс. По словам злоумышленников, они находились в системе две недели и смогли похитить данные клиентов.
Представитель компании подтвердил только нарушение работы сайта, но не более серьёзные последствия:
«Сразу после обнаружения несанкционированной активности были приняты необходимые меры по локализации инцидента и защите информационных систем. На текущий момент признаков компрометации данных туристов и партнеров не выявлено. ERP-система компании была своевременно изолирована и не пострадала».
В ответ на это DataSuckers опубликовали скриншот с папками якобы из Tez Tour, а также фрагмент базы данных, который был быстро снесён с файлообменника.
Спустя 10 дней Tez Tour сообщил о частичном восстановлении сайта — доступ в личные кабинеты был восстановлен для турагентов, но не для обычных пользователей. Несмотря на первоначальное заявление об отсутствии признаков компрометации данных партнёров, компания в целях безопасности сбросила пароли к личным кабинетам, что намекает на наличие кое-каких признаков. При этом забронированные туры из-за взлома не пострадали.
Вчера DataSuckers заявили о взломе «Додо Пиццы», крупнейшей сети пиццерий России с заведениями в более чем 20 странах. Группировка сообщила о краже данных клиентов сети. «Додо Пицца» подтвердила инцидент, отметив, что злоумышленники могли получить доступ к именам, адресам, email'ам, телефонным номерам, датам рождения клиентов и их заказам. То есть ко всей информации о клиентах, поскольку платёжные данные компания не хранит.
Об инциденте «Додо Пицца» сообщила в Роскомнадзор. Если заявления злоумышленников подтвердятся, то речь может идти об одной из самых больших утечек года, в которую могли попасть и данные граждан других стран. Но, учитывая, что база не опубликована и, видимо, не предполагается к публикации, о последствиях судить сложно, поскольку Роскомнадзору придётся полагаться прежде всего на уведомления оператора персданных.
На этом взломы DataSuckers, вероятно, не закончатся. Группировка уже намекает, что следующей её жертвой может стать «один из крупнейших магазинов техники».
За российскими компаниями пришла новая хакерская группировка (или просто хакер), называющая себя DataSuckers. В её послужном списке два инцидента, оба из которых были подтверждены хотя бы частично. Злоумышленники утверждают, что их атаки не носят политический характер, а нацелены на извлечение выгоды за счёт продажи украденных баз и привлечение внимания СМИ.
15 сентября хакеры атаковали крупного туроператора Tez Tour, на его сайте был размещён дефейс. По словам злоумышленников, они находились в системе две недели и смогли похитить данные клиентов.
Представитель компании подтвердил только нарушение работы сайта, но не более серьёзные последствия:
«Сразу после обнаружения несанкционированной активности были приняты необходимые меры по локализации инцидента и защите информационных систем. На текущий момент признаков компрометации данных туристов и партнеров не выявлено. ERP-система компании была своевременно изолирована и не пострадала».
В ответ на это DataSuckers опубликовали скриншот с папками якобы из Tez Tour, а также фрагмент базы данных, который был быстро снесён с файлообменника.
Спустя 10 дней Tez Tour сообщил о частичном восстановлении сайта — доступ в личные кабинеты был восстановлен для турагентов, но не для обычных пользователей. Несмотря на первоначальное заявление об отсутствии признаков компрометации данных партнёров, компания в целях безопасности сбросила пароли к личным кабинетам, что намекает на наличие кое-каких признаков. При этом забронированные туры из-за взлома не пострадали.
Вчера DataSuckers заявили о взломе «Додо Пиццы», крупнейшей сети пиццерий России с заведениями в более чем 20 странах. Группировка сообщила о краже данных клиентов сети. «Додо Пицца» подтвердила инцидент, отметив, что злоумышленники могли получить доступ к именам, адресам, email'ам, телефонным номерам, датам рождения клиентов и их заказам. То есть ко всей информации о клиентах, поскольку платёжные данные компания не хранит.
Об инциденте «Додо Пицца» сообщила в Роскомнадзор. Если заявления злоумышленников подтвердятся, то речь может идти об одной из самых больших утечек года, в которую могли попасть и данные граждан других стран. Но, учитывая, что база не опубликована и, видимо, не предполагается к публикации, о последствиях судить сложно, поскольку Роскомнадзору придётся полагаться прежде всего на уведомления оператора персданных.
На этом взломы DataSuckers, вероятно, не закончатся. Группировка уже намекает, что следующей её жертвой может стать «один из крупнейших магазинов техники».