Ждем новых политзаключенных? ФСБ, вероятно, получила список доноров проектов «Давайте» и «Ты не один»

В МИРЕРоссияЖдем новых политзаключенных? ФСБ, вероятно, получила список доноров проектов «Давайте» и «Ты не один»

Неизвестные злоумышленники получили доступ к личным кабинетам платежного сервиса Stripe, используемого гуманитарными и правозащитными проектами «Давайте» и «Ты не один». Атака произошла 11 августа через уязвимость в интеграции Stripe с платформой WooCommerce, задействованной для проведения благотворительных онлайн-аукционов. Взлом продолжался 61 секунду, прежде чем платежная система заблокировала несанкционированный доступ, помешав утечке полного массива данных. Тем не менее хакерам удалось похитить электронные адреса части благотворителей, а также в отдельных случаях — данные о последних четырех цифрах банковских карт, сроках их действия и странах банков-эмитентов.

Организаторы инициатив уже уведомили пострадавших пользователей о случившемся и направили заявление европейскому регулятору по защите персональных данных. Представители проектов предупредили доноров о возможном всплеске спам-рассылок и фишинговых атак, призвав соблюдать правила цифровой безопасности. На данный момент эксперты выясняют, кто именно стоял за кибератакой — рядовые финансовые мошенники или российские спецслужбы.

Проект «Давайте» был запущен в 2024 году медиапроектом «Служба поддержки», а также изданиями «Медуза» и «Дождь» для сбора помощи украинцам. Марафон «Ты не один», направленный на поддержку российских политзаключенных, проводится теми же медиаструктурами совместно с «Медиазоной» и командами ФБК. Представители проектов подчеркивают риски для жертвователей, поскольку участие в деятельности или сотрудничество с данными организациями влечет уголовное преследование со стороны российских властей.

Ознакомьтесь с другими нашими материалами

Посмотрите другие теги:

Популярные статьи