Хакеры взломали платежную систему Stripe: утекли данные доноров благотворительных кампаний
Важно: Неизвестные взломали аккаунты двух благотворительных проектов, работающих через платежный сервис Stripe и онлайн‑платформу WooCommerce. Инцидент произошёл 11 августа, и о нём стало известно позже после обращений самих кампаний к жертвователям. Речь идёт о сборах в поддержку граждан Украины.
Данные, пострадавшие от атаки: злоумышленники получили адреса доноров, а у отдельных лиц — последние четыре цифры банковских карт и банк‑эмитент. Полные реквизиты карт не попали в руки злоумышленников. Stripe перекрыла доступ к данным, отключила интеграции и обновила ключи доступа, обратившись к регулятору по защите персональных данных.
Кто может быть виноват: пока не установлена личность аудиторов атаки; рассматриваются две версии — киберпреступники или сотрудники спецслужб.
Давайте появился в начале 2024 года как совместная инициатива редакций и организаций по оказанию помощи мирным украинцам; марафон «Ты не один» продолжает сбор средств. В 2024 году марафон собрал свыше €378 тысяч. Сейчас кампании призывают доноров воздержаться от переводов с российских и зарубежных счетов.
Гипотезы о масштабе атак: атаки на пользователей Stripe носили массовый характер: по данным источников, в сеть попал архив объёмом десятков гигабайт с данными 669 продавцов и 1033 ключей доступа к их кабинетам. Сама платежная система не была взломана; злоумышленники получили не полный набор записей.
Контекст в российском правовом поле: ранее в стране рассматривались дела о донатах организациям, признанным экстремистскими или нежелательными; такие дела стали одной из форм давления и преследований.