Атака на поставщика данных привёл к утечке личных данных 197 тысяч клиентов Zara

2 мин
Атака на поставщика данных привёл к утечке личных данных 197 тысяч клиентов Zara

Хакеры взломали системы поставщика технологических услуг испанской сети магазинов одежды Zara, что привело к утечке данных более чем 197 тыс. человек, сообщил проект Have I Been Pwned.

Zara — это ведущий бренд испанской компании Inditex, который имеет более чем 1,5 тыс. собственных и франчайзинговых торговых точек по всему миру. Inditex также принадлежат Bershka, Zara Home, Oysho, Pull&Bear, Massimo Dutti, Stradivarius и Uterqüe.

В прошлом месяце Inditex сообщила, что скомпрометированные базы данных размещались у бывшего поставщика технологических услуг и содержали информацию о деловых отношениях с клиентами на разных рынках. Компания настаивала, что злоумышленники не получили доступ к именам, номерам телефонов, адресам и учётным данным или платёжной информации пострадавших клиентов.

Inditex добавила, что её деятельность и системы не пострадали. Тем не менее компания до сих пор не назвала конкретного злоумышленника, ответственного атаку. Также в Inditex не уточнили название взломанного поставщика услуг. Организация предупредила об инциденте соответствующие органы.

Ответственность за несанкционированный доступ к данным клиентов Zara взяла на себя хакерская группировка ShinyHunters. Вымогатели опубликовали архив размером 140 ГБ, содержащий документация, предположительно, похищенные из экземпляров BigQuery с использованием скомпрометированных токенов аутентификации Anobot.

Have I Been Pwned проанализировал украденные данные и сообщил, что в сеть утекли информация более 197 тыс. человек. Сообщается об уникальных адресах электронной почты, географическом местоположении, покупках и обращениях в службу поддержки.

В прошлом месяце ShinyHunters подтвердила факт кражи данных у десятков компаний при помощи токенов аутентификации Anobot. Однако попытки хищения данных из Salesforce обернулись блокировкой системой обнаружения на основе искусственного интеллекта.

Эта группировка связана с масштабной фишинговой кампанией, направленной против учётных записей Microsoft Entra, Okta и Google SSO сотрудников и подрядчиков компаний для кражи данных из подключённых SaaS-приложений.

Ранее ShinyHunters брала ответственность за утечки данных Google, Cisco, Vimeo, Vercel, AT&T, PornHub, Match Group, Rockstar Games, McGraw Hill, Medtronic, Европейской комиссии и других. Также группировка дважды взломала образовательную компанию Instructure, потребовав выкуп за отказ от публикации украденных данных.

Осенью прошлого года другая испанская компания в сфере розничной торговли одеждой, Mango, предупредила своих клиентов об утечке данных. Тем не менее ни одна хакерская группировка не взяла на себя ответственность за этот инцидент. В начале этого года американская Nike начала расследование возможной утечки данных после сообщения группировки World Leaks о публикации 1,4 ТБ информации, связанной с коммерческой деятельностью производителя обуви и одежды.

Читают сейчас

Вышли обновления RapidRAW 1.6.3/1.6.4 — открытого редактора изображений RAW

13 минут назад

Вышли обновления RapidRAW 1.6.3/1.6.4 — открытого редактора изображений RAW

Состоялись два выпуска обновлений открытого мультиплатформенного редактора изображений RapidRAW 1.6.3 и 1.6.4. Инициатива предлагает несложный способ обработки изображений RAW с помощью GPU. Решение и

Свежий телескоп NASA сможет проработать вдвое дольше плана

13 минут назад

Свежий телескоп NASA сможет проработать вдвое дольше плана

Космический телескоп NASA Nancy Grace Roman проработает как минимум 22 года вместо запланированных 10. Причина кроется в неожиданно большой экономии топлива после запуска: первый маневр коррекции трае

Программа ScrollEd превращает учебники в TikTok

21 минуту назад

Программа ScrollEd превращает учебники в TikTok

Стартап ScrollEd показал программа, которое превращает любой текстовый файл (например, учебник в формате PDF) в ленту наподобие TikTok. Таким образом организация рассчитывает привлечь и удержать внима

ИИ‑агенты стартовали массово рассылать спам и публиковать контент

26 минут назад

ИИ‑агенты стартовали массово рассылать спам и публиковать контент

Автор 404Media опубликовал колонку, в которой он анализирует нынешнее влияние ИИ‑ботов на интернет. По его словам, уже сейчас они организуют массовую рассылку писем, спама и публикуют контент. Ознаком

MWS Cloud Platform: GLM-5.3, Interconnect в превью, холодное память, GPU в Kubernetes и другие обновления платформы

35 минут назад

MWS Cloud Platform: GLM-5.3, Interconnect в превью, холодное память, GPU в Kubernetes и другие обновления платформы

Привет, ! У нас накопился большой релизный блок: от новой флагманской LLM до сетевых и платформенных сервисов. Собрали всё в один пост, чтобы можно было пройтись по списку и сразу понять, что из этого