Сеть магазинов электроники и бытовой техники DNS (Digital Network System) – вторая по величине на российском рынке – заявила накануне о том, что подверглась хакерской атаке, в результате которой злоумышленникам удалось похитить данные значительного числа клиентов и сотрудников компании. В чрезвычайно кратком заявлении сказано, что хакеры использовали «пробелы в защите нашей информационной инфраструктуры». Какие-либо подробности атаки не приводятся, однако представители DNS подчеркивают, что злоумышленники не получили доступ к паролям пользователей, также в безопасности и данные банковских карт покупателей, поскольку они хранились на серверах платежной системы, а не самой компании.
Заявление было опубликовано вскоре после того, как хакеры группировки, известной как NLB Team, объявили об успешной атаке на DNS и выложили на одном из киберпреступных форумов часть похищенных данных. Они включают полные имена покупателей и сотрудников, их логины, адреса электронной почты и номера телефонов. Утечка произошла предположительно 19 сентября и затронула порядка 16 миллионов человек. Цифра выглядит вполне реальной с учетом того, что компания управляет 2000 магазинов, в ней заняты около 35 тысяч сотрудников, а число посетителей сайта DNS-shop.ru в месяц оценивается в 81,3 миллиона.
В заявлении DNS сказано, что атака была осуществлена с серверов, находящихся за пределами Российской Федерации. В этой связи некоторые информационные ресурсы высказывают предположение, что инцидент может иметь «украинский след».