Хакеры взломали один из крупнейших обувных интернет-магазинов в США

Хакеры взломали один из крупнейших обувных интернет-магазинов в США

Неизвестные киберпреступники взломали крупнейший американский интернет-магазин обуви Zappos.com, клиентами которого являются около 24 миллионов человек, сообщил в понедельник в своем микроблоге глава компании Тони Хсих (Tony Hsieh).



Атака произошла в ночь на понедельник. Помимо Zappos.com, взломанными оказались серверы сайта 6pm.com - аффилированного с Zappos.com интернет-магазина обуви со скидками. Компания незамедлительно разослала своим клиентам сообщение об атаке, а также аннулировала все пароли от учетных записей клиентов, предоставив им возможность придумать новые. Кроме того, с момента обнаружения атаки и примерно до 11.40 мск сайты обоих интернет-магазинов не работали, сообщает digit.ru.

На момент написания статьи сайты также не принимали входящий зарубежный трафик.

Как утверждают представители Zappos.com, данные о платежных картах ни одного из примерно 24 миллионов пользователей не были скомпрометированы, однако имена, адреса электронной почты и прочие персональные данные клиентов магазина все же могли попасть в руки хакеров.

Компанию Zappos.com в 2009 году приобрел за 850 миллионов долларов крупнейший американский интернет-ритейлер Amazon.

Хакеры часто атакуют сайты (интернет-магазины, в частности), содержащие персональные данные пользователей - в дальнейшем злоумышленники могут просто перепродать эту информацию другим хакерам или самостоятельно использовать ее для организации спам-рассылок, реализации фишинговых схем и совершения прочих киберпреступлений.

На SOC Forum 2026 выяснят, кто опаснее с ИИ — атакующие или защитники

С 26 по 30 октября пройдёт третья Российская неделя кибербезопасности, а её главным событием станет SOC Forum 2026. Форум состоится 27-28 октября в московском кластере «Ломоносов». Генеральную тему сформировали так: искусственный интеллект уже вооружил и защитников, и атакующих — теперь пора выяснять, кто кого.

Участники обсудят ИИ-атаки, применение ИИ в SOC, защиту моделей и корпоративных данных, теневой ИИ, дипфейки, автоматизацию мониторинга и реагирования на инциденты.

Программу разделят на восемь треков. Первый день посвятят бизнесу, регулированию и аналитике угроз. В направлениях «AI & Cybersecurity», «ИБ и бизнес» и «Тренды и аналитика угроз» разберут безопасность внедрения ИИ, метрики эффективности, атаки на облака, API и сами модели. Для тем, которые не помещаются в привычные коробочки, предусмотрен трек «Многогранный кибербез».

Во второй день участники перейдут к технике. Треки Offence и Defence охватят фишинг, кибершпионаж, вредоносное ПО, red team, EDR/XDR, SIEM, SOAR, Threat Hunting и DFIR.

На секциях «Архитектура ИТ и ИБ» и «SOC практикум» поговорят о защите облачных и гибридных сред, настройке средств мониторинга и реальных инцидентах (вместе с честным рассказом о набитых шишках).

Приём докладов уже открыт и завершится 11 сентября. Итоговую программу жюри сформирует до 18 сентября. Рекламные презентации без технической экспертизы и практических кейсов обещают не пропускать: сцена всё-таки для опыта, а не для торжественного чтения буклетов.

Организатором Российской недели кибербезопасности и соорганизатором SOC Forum выступает ГК «Солар».

RSS: Новости на портале Anti-Malware.ru