Кибератака через Stripe и WooCommerce: что произошло
Злоумышленники получили доступ к учетным записям двух благотворительных проектов, использующих платежную систему Stripe через интеграцию с WooCommerce. В результате часть адресов электронной почты доноров оказалась раскрыта.
Помимо адресов, злоумышленники могли получить последние четыре цифры банковских карт и название банка‑эмитента; полные номера карт и данные держателей не затронуты.
После атаки обе организации отключили интеграции, перевыпустили ключи доступа и уведомили регулятор об инциденте. Кто за атакой — не ясно; рассматриваются версии киберпреступников и возможного участия внешних структур.
Контекст атак и сборов
Сборы в поддержку пострадавших на войне в Украине стартовали в начале 2024 года и за период составили сотни тысяч евро.
В России действует норма закона, предусматривающая наказания за финансирование организаций, признанных нежелательными, до пяти лет лишения свободы.
Ранее проекты предупреждали подписчиков об угрозах и рекомендовали воздержаться от донатов с российских карт; организациям также советуют учитывать риски при выездах за рубеж.