Производитель оборудования и ПО для автоматизации торговли «Атол» подтвердил факт взлома IT-сервисов компании

kzddr6weommpsmtlampy5educmc.jpeg

31 января 2023 года производитель оборудования и ПО для автоматизации торговли «Атол» подтвердил факт взлома IT-сервисов компании.
«Сегодня произошёл взлом IT-сервисов, используемых нашей компанией. Вследствие менее 5% клиентов и партнёров «Атол» получили спам-сообщения, а ряд сайтов компании могут быть недоступны в течение короткого периода времени. Мы оперативно устранили уязвимость и принимаем дополнительные меры к тому, чтобы в дальнейшем эта ситуация не повторилась. Важно отметить, что злоумышленники не получили доступ к клиентским и партнёрским данным. Сервисы и оборудование «Атол» продолжают работать в нормальном режиме», — пояснил представитель компании.

Ранее эксперты сервиса разведки утечек данных и мониторинга даркнета DLBI сообщили, что в открытый доступ попали данные «Атол» (atol.ru), включая дампы баз данных сайтов partner.atol.ru и forum.atol.ru с информацией о клиентах и партнёрах компании (логин, ФИО, адрес электронной почты, номер телефона, хешированный пароль, название компании, город и IP-адрес).

Также в опубликованном архиве находился текстовый файл, содержащий 157 101 строк данных для почтовых и СМС рассылок, включая адреса электронной почты, ФИО, ИНН, наименовании организации и контактные телефоны.

Судя по информации из этих файлов, данные были выгружены 31 января 2023 года.

b83ser8syeqosydy_i8ekgnkyco.jpeg

kkqqsrpzlwvkuqziach0ao1-cf4.jpeg

Профильные эксперты пояснили, что кроме базы клиентов хакеры выложили в открытый доступ архив объёмом 9 ГБ с исходниками веб-ресурсов, логами, скриптами, внутренней документацией, в том числе сканами актов о поставке оборудования, разные базы данных, а также иные сведения компании «Атол».

_s5boniy_ladjchzv2ago-bqw3c.jpeg

© Habrahabr.ru