Взлом Stripe затронул сборы благотворительных проектов в России
Неизвестные взломали аккаунты двух благотворительных инициатив в платежном сервисе Stripe и вывели электронные адреса доноров. Взлом произошёл 11 августа, но команды сообщили о случившемся только сегодня — разослали письма донорам и опубликовали заявления на сайтах. Речь идёт о сборах в пользу украинцев Давайте и марафоне помощи политзаключённым Ты не один.
Помимо почтовых адресов у отдельных доноров утекли четыре последние цифры банковских карт и название банка, выпустившего карту. Полные реквизиты карт не разглашались. Stripe перекрыл доступ, сменил ключи доступа и отключил интеграции, обратились к европейскому регулятору по защите данных.
Авторов атаки пока не установили. Рассматриваются две версии: киберпреступники или сотрудники российских госорганизаций. В России некоторые организации попали в списки нежелательных или экстремистских структур; сбор средств для таких групп может подпадать под ответственность по закону.
«Давайте» появился в 2024 году и помогает мирным украинцам, пострадавшим от войны; редакции вместе с другими организациями ежегодно проводят марафоны помощи.
Атаки на пользователей платежной системы носили массовый характер: по данным экспертов, в открытом доступе оказался архив объёмом около 33 ГБ с данными продавцов Stripe и доступами к их кабинетам. Утечки затронули адреса доноров; полные платежные реквизиты не раскрыты.