Хакеры взломали кабинеты двух благотворительных проектов российских независимых медиа в платежной системе Stripe и похитили электронные адреса части жертвователей. Атака затронула сбор для пострадавших от войны украинцев «Давайте» и марафон помощи российским политзаключенным «Ты не один». Обе команды сообщили об утечке 1 сентября. По их данным, злоумышленники проникли в кабинеты проектов 11 августа через интеграцию Stripe с сервисом WooCommerce, который использовался для проведения онлайн-аукционов. Атака на «Давайте» продолжалась 61 секунду. Stripe успел заблокировать доступ и предотвратил выгрузку всей базы адресов.
Помимо имейлов, в отдельных случаях в руки хакеров попали последние четыре цифры банковской карты и название выпустившего ее банка. Полные номера карт, имена владельцев и сведения о пожертвованиях не пострадали. Stripe пока не зафиксировал мошеннических операций по счетам. После атаки «Давайте» отключил интеграции, перевыпустил ключи доступа и уведомил об инциденте европейского регулятора по защите персональных данных. Кто стоит за атакой, неизвестно. Это могли быть как обычные кибермошенники, так и российские силовые структуры, полагают в проектах.
Сбор «Давайте» запустили в феврале 2024 года «Служба поддержки», «Медуза» и «Дождь», объявленные в России «нежелательными» организациями. Марафон «Ты не один» те же проекты проводят вместе с «Медиазоной» и структурами Фонда борьбы с коррупцией. В 2024 году он собрал более 378 тысяч евро. В России статья 284.1 УК о предоставлении средств «нежелательной» организации предусматривает до пяти лет лишения свободы.
Оба проекта ранее предупреждали об угрозах для своих жертвователей. «Ты не один», который изначально не принимал платежи с российских карт, теперь советует не донатить даже с иностранных счетов людям, которые живут или бывают в России либо отчитываются перед ее налоговой о движении средств за рубежом. «Давайте» также рекомендует донорам учитывать возможные риски при поездках в РФ.