Взлом Stripe затронул сборы благотворительных проектов в России

Хакерская атака повлияла на сборы нескольких благотворительных инициатив, осуществлявших сбор средств через Stripe; частично опубликованы адреса доноров и часть данных карт.

Неизвестные взломали аккаунты двух благотворительных инициатив в платежном сервисе Stripe и вывели электронные адреса доноров. Взлом произошёл 11 августа, но команды сообщили о случившемся только сегодня — разослали письма донорам и опубликовали заявления на сайтах. Речь идёт о сборах в пользу украинцев Давайте и марафоне помощи политзаключённым Ты не один.

Помимо почтовых адресов у отдельных доноров утекли четыре последние цифры банковских карт и название банка, выпустившего карту. Полные реквизиты карт не разглашались. Stripe перекрыл доступ, сменил ключи доступа и отключил интеграции, обратились к европейскому регулятору по защите данных.

Авторов атаки пока не установили. Рассматриваются две версии: киберпреступники или сотрудники российских госорганизаций. В России некоторые организации попали в списки нежелательных или экстремистских структур; сбор средств для таких групп может подпадать под ответственность по закону.

«Давайте» появился в 2024 году и помогает мирным украинцам, пострадавшим от войны; редакции вместе с другими организациями ежегодно проводят марафоны помощи.

Атаки на пользователей платежной системы носили массовый характер: по данным экспертов, в открытом доступе оказался архив объёмом около 33 ГБ с данными продавцов Stripe и доступами к их кабинетам. Утечки затронули адреса доноров; полные платежные реквизиты не раскрыты.