Атака на Stripe затронула российские платформы пожертвований для политзаключенных

2 сентября, 2026, 16:04

Платформы «Ты не один» и «Давайте» сообщили о хакерской атаке 11 августа, в результате которой были скомпрометированы данные жертвователей. Атакующие использовали интеграцию Stripe с WooCommerce и за 61 секунду выгрузили электронные адреса и фрагменты платежной информации. Оба проекта связаны с организациями, признанными Минюстом РФ иноагентами и нежелательными.

Платформы для сбора пожертвований для политзаключенных «Ты не один» и «Давайте» стали жертвой хакерской атаки. Взломщики получили доступ к почтовым адресам жертвователей, следует из заявлений организаций.

Атака произошла 11 августа. Хакеры перехватили доступ к кабинетам в платежной системе Stripe, получив информацию об электронных почтовых ящиках жертвователей. Из заявления «Давайте» следует, что атакующие смогли сделать это, используя интеграцию платежной системы с сервисом WooCommerce для проведения онлайн-аукционов. Атака продолжалась 61 секунду, после обнаружения утечки доступ к данным был заблокирован.

В отдельных случаях, помимо электронных адресов, хакеры получили доступ к 4 последним цифрам банковских карт и названиям банков, выпустивших их. Также в некоторых случаях была скомпрометирована информация о сроке действия и стране выпуска карты.

Продолжение ниже

Оба проекта аффилированы с организациями, признанными Минюстом РФ иностранными агентами и нежелательными организациями. В организациях утверждают, что за атакой могли стоять либо обычные кибермошенники, либо представители российских правоохранительных органов.

С конца августа 2026 года идет атака на платежную систему Stripe. Как писал Hackread, злоумышленник опубликовал на киберпреступном форуме тысячи файлов, предположительно связанных с платежной системой. В файлах содержались 669 папок с учетными записями продавцов и 1033 скомпрометированных ключей API Stripe. А в апреле 2025 года атаке подвергся WooCommerce — хакер выставил на продажу данные более чем 4,4 млн пользователей и клиентов компании.

SecPost ведет реестр кибератак на российские организации. Подробнее об атаках — здесь.

Словарь: API