Кибератака на благотворительные проекты через Stripe: утечки адресов доноров и частичные данные карт

Злоумышленники получили доступ к учетным записям двух благотворительных проектов, использующих платежную систему Stripe; опубликованы адреса доноров и последние цифры банковских карт, полный номер карт не был обнародован.

Кибератака через Stripe и WooCommerce: что произошло

Злоумышленники получили доступ к учетным записям двух благотворительных проектов, использующих платежную систему Stripe через интеграцию с WooCommerce. В результате часть адресов электронной почты доноров оказалась раскрыта.

Помимо адресов, злоумышленники могли получить последние четыре цифры банковских карт и название банка‑эмитента; полные номера карт и данные держателей не затронуты.

После атаки обе организации отключили интеграции, перевыпустили ключи доступа и уведомили регулятор об инциденте. Кто за атакой — не ясно; рассматриваются версии киберпреступников и возможного участия внешних структур.

Контекст атак и сборов

Сборы в поддержку пострадавших на войне в Украине стартовали в начале 2024 года и за период составили сотни тысяч евро.

В России действует норма закона, предусматривающая наказания за финансирование организаций, признанных нежелательными, до пяти лет лишения свободы.

Ранее проекты предупреждали подписчиков об угрозах и рекомендовали воздержаться от донатов с российских карт; организациям также советуют учитывать риски при выездах за рубеж.