Взломали ChronoPay (обновлено)
Взлом базы данных с персональной информацией всех пользователей системы за последние два года, включающей номера кредиток и cvv-коды, произошел на этих выходных.
Соответствующее сообщение появилось на официальном сайте компании. Но и сам сайт продержался недолго — в данный момент посетить страницу ChronoPay не представляется возможным, не говоря уже о том, чтобы воспользоваться системой.
Масштабы компрометации огромны, и чтобы не оказаться без денег в период новогодних праздников, всем пользователям ChronoPay необходимо позвонить в банк и заблокировать свои карты.
Генеральный директор ChronoPay Павел Врублевский от имени компании заявил о готовности возместить ущерб всем пострадавшим от взлома в порядке, установленным законом.
ChronoPay — один из крупнейших платежных шлюзов, работающий с 15 российскими банками, среди которых ВТБ24, Росбанк, Транскредитбанк и другие. В прошлом году компании пренадлежало 45% рынка карточных платежей, а оборот составил 315 миллионов долларов.
UPD: Спустя несколько часов после появления сообщения на сайте, Павел Врублевский заявил о том, имел место вовсе не взлом базы данных, а лишь подмена доменного имени самого сайта. Украсть данные по картам, взломав сайт нельзя, так как их там попросту нет. Еще через некоторое время в сети появился список номеров якобы похищенных карт, и несколько пользователей даже подтвердили достоверность информации по своим картам. Однако специалисты склонны считать, что даже если отдельные карты и имеют настоящих владельцев, то их данные были похищены в результате фишинговых атак, не имеющих отношения к взлому сайта ChronoPay. Таким образом, ситуация более напоминает акцию черного PR, которая выгодна конкурентам ChronoPay. Сейчас компания ведет переговоры с американским регистратором directNic о возвращении похищенного домена. Сайт ChronoPay по прежнему не работает.