8 мая 2026, 14:52
Атака на поставщика данных привёл к утечке личных данных 197 тысяч клиентов Zara

Хакеры взломали системы поставщика технологических услуг испанской сети магазинов одежды Zara, что привело к утечке данных более чем 197 тыс. человек, сообщил проект Have I Been Pwned.
Zara — это ведущий бренд испанской компании Inditex, который имеет более чем 1,5 тыс. собственных и франчайзинговых торговых точек по всему миру. Inditex также принадлежат Bershka, Zara Home, Oysho, Pull&Bear, Massimo Dutti, Stradivarius и Uterqüe.
В прошлом месяце Inditex сообщила, что скомпрометированные базы данных размещались у бывшего поставщика технологических услуг и содержали информацию о деловых отношениях с клиентами на разных рынках. Компания настаивала, что злоумышленники не получили доступ к именам, номерам телефонов, адресам и учётным данным или платёжной информации пострадавших клиентов.
Inditex добавила, что её деятельность и системы не пострадали. Тем не менее компания до сих пор не назвала конкретного злоумышленника, ответственного атаку. Также в Inditex не уточнили название взломанного поставщика услуг. Организация предупредила об инциденте соответствующие органы.
Ответственность за несанкционированный доступ к данным клиентов Zara взяла на себя хакерская группировка ShinyHunters. Вымогатели опубликовали архив размером 140 ГБ, содержащий документация, предположительно, похищенные из экземпляров BigQuery с использованием скомпрометированных токенов аутентификации Anobot.

Have I Been Pwned проанализировал украденные данные и сообщил, что в сеть утекли информация более 197 тыс. человек. Сообщается об уникальных адресах электронной почты, географическом местоположении, покупках и обращениях в службу поддержки.
В прошлом месяце ShinyHunters подтвердила факт кражи данных у десятков компаний при помощи токенов аутентификации Anobot. Однако попытки хищения данных из Salesforce обернулись блокировкой системой обнаружения на основе искусственного интеллекта.
Эта группировка связана с масштабной фишинговой кампанией, направленной против учётных записей Microsoft Entra, Okta и Google SSO сотрудников и подрядчиков компаний для кражи данных из подключённых SaaS-приложений.
Ранее ShinyHunters брала ответственность за утечки данных Google, Cisco, Vimeo, Vercel, AT&T, PornHub, Match Group, Rockstar Games, McGraw Hill, Medtronic, Европейской комиссии и других. Также группировка дважды взломала образовательную компанию Instructure, потребовав выкуп за отказ от публикации украденных данных.
Осенью прошлого года другая испанская компания в сфере розничной торговли одеждой, Mango, предупредила своих клиентов об утечке данных. Тем не менее ни одна хакерская группировка не взяла на себя ответственность за этот инцидент. В начале этого года американская Nike начала расследование возможной утечки данных после сообщения группировки World Leaks о публикации 1,4 ТБ информации, связанной с коммерческой деятельностью производителя обуви и одежды.
Читают сейчас

13 минут назад
Вышли обновления RapidRAW 1.6.3/1.6.4 — открытого редактора изображений RAW
Состоялись два выпуска обновлений открытого мультиплатформенного редактора изображений RapidRAW 1.6.3 и 1.6.4. Инициатива предлагает несложный способ обработки изображений RAW с помощью GPU. Решение и

13 минут назад
Свежий телескоп NASA сможет проработать вдвое дольше плана
Космический телескоп NASA Nancy Grace Roman проработает как минимум 22 года вместо запланированных 10. Причина кроется в неожиданно большой экономии топлива после запуска: первый маневр коррекции трае

21 минуту назад
Программа ScrollEd превращает учебники в TikTok
Стартап ScrollEd показал программа, которое превращает любой текстовый файл (например, учебник в формате PDF) в ленту наподобие TikTok. Таким образом организация рассчитывает привлечь и удержать внима

26 минут назад
ИИ‑агенты стартовали массово рассылать спам и публиковать контент
Автор 404Media опубликовал колонку, в которой он анализирует нынешнее влияние ИИ‑ботов на интернет. По его словам, уже сейчас они организуют массовую рассылку писем, спама и публикуют контент. Ознаком

35 минут назад
MWS Cloud Platform: GLM-5.3, Interconnect в превью, холодное память, GPU в Kubernetes и другие обновления платформы
Привет, ! У нас накопился большой релизный блок: от новой флагманской LLM до сетевых и платформенных сервисов. Собрали всё в один пост, чтобы можно было пройтись по списку и сразу понять, что из этого