подписка
Подписаться
02/02/2023

Хакеры испытывают на прочность оператора онлайн-касс "Атол"

Крупный российский производитель оборудования и софта для автоматизации торговли "Атол" подвергся кибератаке.

В результате перестали работать сайт компании. "Атол" признал этот факт, и сообщил, что с их адреса ушла спам-рассылка по устаревшей базе, спам попал менее чем к 5% клиентов и партнеров компании.

По-видимому, атаку совершили проукраинские хакеры. Это подтверждается, в частности, письмами, которые пришли некоторым клиентам:

"Мы IT-армия Украины. Ваши данные слиты в сеть. Вы ничего не сделали, чтобы остановить этот ужас".

Некоторые источники утверждают, что злоумышленникам удалось похитить 9 Гб данных клиентов и партнеров компании. И эти файлы якобы бесплатно распространяются в Интернете.

Как считают эксперты, интерес для анализа представляют несколько файлов. В частности, таблицы, которые по утверждению хакеров являются дампами баз данных сайтов partner.atol.ru и forum.atol.ru.

В них содержится более 13 тысяч и 30 тысяч строки соответственно: логины (доступа на форум), ФИО, имейлы, телефоны, кешированные пароли, названия компаний, данные геолокации и IP-адреса.

Если исходить из информации внутри этих файлов, данные могли быть получены 31.01.2023, а сама база актуальна на конец 2022 года.

АТОЛ утечка

В "Атоле" по поводу утечки данных сообщили следующее:

"31 января злоумышленники получили несанкционированный доступ к одному из наших сайтов. Важно отметить, что они никоим образом не нарушили работу сервисов АТОЛ. ПО и клиентское оборудование компании продолжают работать в нормальном режиме. Кассы продолжают бить чеки, терминалы работают, сервера функционируют стабильно".

Как утверждают в компании, хакеры получили доступ к базе данных, которая используется в маркетинговых целях.  При этом до 70% этих сведений не являются актуальными и относятся к деятельности компании между 2007 и 2016 годами.

Компания также направила клиентам письма с разъяснениями. "Мы оперативно отреагировали на атаку и дополнительно усилили контур безопасности. Компания АТОЛ исполняет все требования законодательства с точки зрения информирования соответствующих государственных органов об инцидентах".

Клиентами "Атол" являются многие крупные компании, среди которых сеть "Аптека Ригла", Burger King и другие.

В Burger King сказали, что в транзакциях проблем не заметили, "но критичные для бизнеса и гостей системы в компании дублируются, поэтому в случае отказа или проблем с одним провайдером транзакции автоматически переадресуются на другой".

Также читайте на нашем сайте:

Интересная новость? А ведь новости гораздо удобнее отслеживать в Telegram. Подпишитесь на наш Telegram-канал вот по этой ссылке. И вы будете и читать, и получать все самое важное наиболее удобным способом.

Прокомментировать
Читайте также
Сергей Степанов
Руководитель интернет проектов, Легалайз минимаркет
02/03/2023
Рэкет из 90-х на ОЗОН. 70
Мы когда-то отказались быть селлером озона. когда подробно прочитали их договор. В нем написано примерно следующее: вы нам будете всегда за всё должны. Звонила менеджер, я говорю - мы такое НИКОГДА не подпишем. Она говорит с улыбкой - ок, спасибо, я поняла, всего хорошего. Т.е. просто ищут дурачков... Свернуть
Мы когда-то отказались быть селлером озона. когда подробно прочитали их договор. В нем написано примерно следующее: вы нам будете всегда за всё должны. Звонила менеджер, я говорю - мы так Еще...
Форум Ведение бизнеса Безопасность
07/02/2023
Роскомнадзор сможет внепланово проверять IT-компании в связи с утечкой персональных данных. Раньше такое было запрещено 1
Разрешить регулятору проводить внеплановые проверки Минцифры просило ещё в декабре 2022 года. Оно же предложило ввести штрафы за утечки - минимальный в 5 млн рублей и максимальный - в 500 млн рублей. Но штрафы пока не введены... Подробнее
02/02/2023
Хакеры слили в сеть данные карт миллиона клиентов Best2Pay. Сервис заявил, что это просто таблицы для тестирования
Выложенный неизвестными файл содержит ФИО, телефоны, адреса электронной почты, типы проводимого платежа, неполный номер карты), а также дату платежа и технические детали. Специалисты считают, что это еще не вся база.... Подробнее
31/01/2023
Оскорбления и неэтичные формулы: некоторые фрагменты "утекшего" в Сеть кода "Яндекса" нарушали его собственные принципы и правила
Компания выявила несколько случаев серьезного нарушения собственных политик, в том числе Принципов "Яндекса" и Правил корпоративной этики. "Яндекс" обещает все исправить и называет часть алгоритмов тестовыми... Подробнее
Григорий К.
Администратор по работе с маркет плейсами
31/10/2022
Осторожно мошенники или как Озон нарушает собственные регламенты 1
Недавно столкнулись со следующей проблемой: после получения нашего товара покупатель его подменил на неоригинальный и сдал обратно в ПВЗ. В качестве причины возврата покупатель указал что пришел товар не того цвета. Причем возврат произошел аж на 5-й день с момента получения товара, т.е. установленный в 3 дня срок самим же Озоном и был нарушен. Это раз.
Следующий важный момент - заявленная Озоном рекомендательная норма о фиксации съемки процесса сбора и упаковки заказа селлером фактически является не рекомендацией а обязанностью. Без предоставления видео никто спор по существу рассматривать не будет. Да, создадут обращение, запросят документы и т.д., но как было неоднократно сказано ТП по телефону и подтверждено письменной перепиской с ними, без полного пакета документов (данный перечень видимо открытый) ничего не доказать. Отсюда следует третий момент - фактически в Озоне действует презумпция виновности селлера, т.е. пока ты не докажешь обратное - ты мошенник. Вот так просто.
В общем, делайте выводы. 
Ну и в заключении - у нас все таки есть слабая надежда, что наш случай не то чтобы единичный, но хотя бы не характерный. 
Коллеги, у кого есть подобный опыт - пожалуйста поделитесь. Свернуть
Недавно столкнулись со следующей проблемой: после получения нашего товара покупатель его подменил на неоригинальный и сдал обратно в ПВЗ. В качестве причины возврата покупатель указал что Еще...
Форум Ведение бизнеса Безопасность