Поддержи наш проект

bitcoin support

Наше издание живет благодаря тебе, читатель. Поддержи выход новых статей рублем или криптовалютой.

Подпишись на рассылку

Раз в неделю мы делимся своими впечатлениями от событий и текстов

Новость

1 сентября 2026, 17:47

Проекты помощи украинцам и российским политзаключённым подверглись кибератаке. В руках хакеров оказались данные некоторых доноров

«Давайте» и «Ты не один» объявили о взломе их данных через сторонний сервис. Обе организации опубликовали похожие заявления спустя почти три недели после взлома. 

Одна атака коснулась организации «Давайте», которая отправляет деньги украинцам. На официальном сайте владельцы обещают не посылать средства служащим ВСУ. Организаторы сотрудничают с «Медузой» и «Дождём», которые в РФ объявлены «нежелательными». Ещё задолго до взлома в организации просили не донатить из РФ из-за потенциальных проблем с законом и предлагали «попросить друга или родственника, находящегося не в России, сделать пожертвование за вас».

Часть данных также утекла у  марафона «Ты не один», который ежегодно проводится в интернете 12 июня. Собранные деньги обещают потратить на помощь российским политзаключённым. Среди приглашённых гостей — россияне с «экстремистским» и «террористическим» статусом, включая, например, Екатерину Шульман и Марию Певчих. Организации не принимают донаты с российских карт (как из-за вмешательства ФСБ, так и ввиду «решений» Visa и MasterCard отключить российский рынок).

Обе атаки произошли 11 августа. Результаты проверки произошедшего помечены как предварительные. Как сообщают в «Давайте», за 61 секунду хакеры получили доступ к аккаунту в системе WooCommerce, которая в интеграции с ПС Stripe позволяет проводить аукционы. Как сообщают организаторы, «сразу после обнаружения утечки мы заблокировали доступ к данным и приняли дополнительные меры по усилению их защиты».

Как утверждают в обеих организациях, в руки хакеров не попали полные платежные данные, хотя у некоторых жертвователей в документах оказались последние четыре цифры номера банковской карты, срок её действия и страну банка. Менеджеры пообещали сделать рассылку по всем пострадавшим и добиться помощи от еврочиновников.

«Мы продолжаем расследование <..>Мы запросили у Stripe необходимую информацию, чтобы оценить характер этих атак. Особенно нам важно понять, сталкивались ли с аналогичной активностью другие пользователи Stripe и WooCommerce — или же это атака, направленная именно на эти две благотворительные кампании. Мы будем держать вас в курсе важных новостей. Мы сообщили о случившемся европейскому регулятору по защите персональных данных. И будем четко следовать его рекомендациям — как и рекомендациям наших юристов, которые помогают нам с этим кейсом», — говорится в заявлении «Ты не один».

Это не первый раз, когда Stripe оказывается в центре политического скандала. Ранее ФСБ получила список всех россиян, которые донатили ФБК с российских карт через эту ПС из-за печально известной уязвимости mechant_id. Людей, которые отправляли даже сотни рублей в 2021-2022 годах, до сих пор продолжают сажать по этим спискам.

Наш отдел новостей каждый день отсматривает тонны пропаганды, чтобы найти среди неё крупицу правды и рассказать её вам. Помогите новостникам не сойти с ума.

ПОДДЕРЖАТЬ ПРОЕКТ
Карта любого банка или криптовалюта