Благотворительные проекты «Давайте» и «Ты не один» сообщили о взломе — хакеры получили доступ к электронным адресам части доноров
Взлом произошёл 11 августа через интеграцию платёжной системы Stripe с сервисом WooCommerce, сообщили проект помощи украинцам «Давайте» и сбор для политзаключённых «Ты не один». Злоумышленники получили доступ к кабинетам благотворительных проектов в Stripe. В «Давайте» добавили, что атака длилась 61 секунду.
«Мы изучаем этот взлом и пока не можем сказать, стоят ли за ним обычные кибермошенники или российские силовики», — отметили в проекте «Ты не один».
У хакеров оказались адреса электронной почты части доноров, в отдельных случаях — последние четыре цифры банковской карты и данные о выпустившем её банке, сообщают оба проекта. Полные данные этих карт, имена их владельцев и информация о пожертвованиях не утекли. Весь массив электронных адресов хакеры не получили, потому что Stripe заблокировал им доступ.
Проект «Ты не один» посоветовал донорам, которые бывают в России, не оформлять пожертвования даже с иностранных карт, а проект «Давайте» рекомендует им «максимальную аккуратность» при поездках в Россию, добавив, что о взломе сообщили европейскому регулятору.
Сбор «Давайте» запустили «Служба поддержки», «Медуза» и «Дождь», в России их объявили «нежелательными» организациями. Они же совместно с «Медиазоной» и ФБК, который российские власти считают «экстремистской» и «террористической» организацией, проводят и марафон «Ты не один».

