Спецпроекты

Безопасность Пользователю Интернет E-commerce

Хакеры украли данные клиентов крупнейших компаний США

Компания Epsilon, крупнейший в мире поставщик услуг e-mail маркетинга, среди клиентов которой Citigroup и Amazon, допустила утечку своей базы данных. В результате могут пострадать миллионы интернет-пользователей по всему миру.

Хакеры осуществили взлом базы данных компании Epsilon, крупнейшего в мире провайдера услуг e-mail маркетинга, получив доступ к личным данным миллионов интернет-пользователей.

Эту утечку уже называют потенциально крупнейшей в истории США, так как в базе Epsilon содержались данные клиентов множества крупных американских компаний, среди которых банки Citigroup и JP Morgan Chase, сеть магазинов Target, сети отелей Marriott International и Hilton Hotels, сеть супермаркетов Kroger, карточная система BarclayСard и крупнейший онлайн-ритейлер Amazon.

Эти компании начали оповещать своих клиентов о риске потенциальной утечки в воскресенье, 3 апреля. Всего компания Epsilon имеет более 2,5 тыс. корпоративных клиентов по всему миру и ежегодно рассылает более 40 млрд электронных писем.

Таким образом, скомпрометированная база данных включает в себя миллионы имен и адресов электронной почты пользователей по всему миру. Как предполагают аналитики, хакеры могут использовать полученные данные для целого ряда действий, среди которых фишинг, рассылка спама и осуществление других кибератак.

Представители Epsilon пока не сообщили, удалось ли хакерам получить доступ ко всей базе данных компании или только ее части. «Из-за продолжающегося расследования и нашего сотрудничества с властями по этому вопросу я не могу раскрывать данные о том, кто из наших клиентов пострадал или не пострадал в результате данного инцидента», - отметила Джессика Саймон (Jessica Simon), менеджер по связям с общественностью Epsilon.


Хакеры получили доступ к базе данных клиентов Amazon, взломав провайдера услуг e-mail маркетинга Epsilon

Среди других компаний, данные клиентов которых могут быть скомпрометированы из-за утечки: консалтинговая группа McKinsey & Co, крупнейшая в США сеть аптек Walgreens, сеть Home Shopping Network, туристическое подразделение компании Walt Disney под названием Disney Destination и многие другие, сообщает Reuters. Многие компании продолжают публиковать сообщения с предупреждениями о возможной утечке данных их клиентов.

По словам руководителей Epsilon, они обнаружили взлом системы 30 марта, после чего сразу сообщили об этом представителям властей. Сейчас продолжается расследование. Epsilon также утверждает, что украденная хакерами информация включала в себя только полные имена людей и их электронные адреса.

«Как правило, злоумышленники крадут базы данных таких компаний, как Epsilon с целью дальнейшего использования в ходе фишинг-атак на их клиентов. С помощью похищенных данных хакеры смогут притвориться представителями, например, Kroger или McKinsey, написав клиентам этих сетей напрямую. Такая тактика будет намного эффективнее, чем простая рассылка спама всем подряд», - отметил Чет Вишневски (Chet Wisniewski), эксперт по безопасности компании Sophos.

Антон Труханов

Короткая ссылка