Хакеры проникли в крупнейшую китайскую платформу онлайн-торговли Taobao

Хакеры проникли в крупнейшую китайскую платформу онлайн-торговли Taobao

Изображение: recraft

Группа хакеров, использующая программу-вымогатель Babuk, утверждает, что смогла заполучить данные популярного китайского маркетплейса Taobao, который принадлежит корпорации Alibaba Group и занимает восьмое место среди самых посещаемых сайтов Китая. Представители Taobao заявляют, что их системы не подвергались утечке.

По информации, опубликованной в даркнете, в распоряжении хакеров оказались сведения о 600 млн пользователей и более 8 млрд заказов. Эти данные предлагаются к продаже, но их подлинность пока не подтверждена.

Сообщается, что информация разбита на два архива по 2 ТБ каждый. Один из них – Tar.gz объемом 600 ГБ, второй – CSV размером 1,8 ТБ. По заявлению злоумышленников, в этих файлах содержатся персональные данные пользователей, включая идентификаторы, номера телефонов, имена, адреса, информацию о покупках, цены и даты заказов. Babuk активно ищет покупателей, готовых приобрести эти сведения.

Оценить достоверность заявления сложно. Эксперты отмечают, что числовые данные в опубликованных материалах имеют некорректное форматирование, а сам текст сообщения составлен с явными ошибками. В сообщении хакеров говорится, что украденная информация оценивается в 815 млн долларов.

Издание Cybernews направило запросы в Taobao и Alibaba Group с просьбой прокомментировать ситуацию. Представители Taobao ответили, что защита персональных данных для них – главный приоритет, а внутреннее расследование показало, что их система не подвергалась утечке.

Taobao – китайский интернет-магазин, ориентированный на малый бизнес и торговлю по модели «потребитель-потребителю». По данным Similarweb, он занимает 123-е место среди самых посещаемых сайтов в мире и ежемесячно привлекает 172 млн пользователей.

Ранее Taobao уже сталкивался с крупными инцидентами, связанными с утечками информации. Cybernews сообщал, что в прошлом году хакеры получили доступ к данным миллионов клиентов Alibaba. А в 2020 году маркетинговый консультант незаконно скопировал сведения более чем 1 млрд пользователей платформы.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: