Хакеры пригрозили опубликовать личные данные клиентов аукционного дома Christie’s

Хакерская группа RansomHub заявила, что стоит за кибератакой на сайт аукционного дома Christieʼs, которую провела за несколько дней до начала весенней продажи предметов искусства. Хакеры утверждают, что получили личные данные самых богатых в мире коллекционеров.

Свое сообщение RansomHub распространила в даркнете, его приводит The New York Times. Из поста следует, что группа получила доступ к конфиденциальной информации о богатейших коллекционерах искусства, которые являются клиентами Christie’s, и в качестве доказательства хакеры выложили несколько имен с датами рождения.

Взломщики добавили, что потребовали выкуп, но Christie’s не стал платить. Они пригрозили полностью раскрыть информацию к концу мая и запустили таймер обратного отсчета. «Если эти данные будут опубликованы, они [Christie’s] столкнутся с большими штрафами по GDPR и потеряют доверие своих клиентов», — отметили хакеры.

GDPR — это общий регламент по защите данных в рамках Европейского Союза, обязывающий компании сообщать возможным жертвам кибератак об инциденте. За нарушение предусмотрены штрафы, размер которых может превышать $20 млн.

Оперативно проверить заявление RansomHub не удалось, но опрошенные NYT эксперты по кибербезопасности назвали его правдоподобным. Получили ли хакеры доступ к наиболее «чувствительной информации» (например, о финансах и адресах пользователей), неизвестно.

Представитель Christieʼs сообщил, что хакеры получили несанкционированный доступ к «части сети» аукционного дома и завладели «ограниченным объемом персональных данных», касающихся лишь некоторых клиентов. «Доказательств того, что какие-либо финансовые или транзакционные данные оказались скомпрометированы, нет», — заверили в Christieʼs.

Как отмечает NYT, многие клиенты Christieʼs узнали о взломе от журналиста издания. Компания сообщила, что направляет регуляторам уведомления об инциденте и скоро свяжется с пострадавшими клиентами.

  • Эксперты также уточнили, что RansomHub использует программы-вымогатели и может быть связана с русскоязычной группой хакеров ALPHV, которая в феврале взломала подразделение крупнейшей страховой компании США Change Healthcare. Им удалось получить выкуп в размере $22 млн.
Скопировать ссылку

Пункты с приложениями: что известно о новом мирном плане США

Контуры «нового» мирного плана администрации Трампа по Украине проясняются: его даже показали Zn.ua. Издание пишет, что из принципиально неприемлемых для Украины пунктов из него безусловно исключен только один — об амнистии всем участникам войны.

Disney вложит $1 млрд в OpenAI и отдаст ей своих героев

The Walt Disney Company в соответствии с трехлетним соглашением инвестирует в OpenAI $1 млрд. Но главное в сделке не это, а то, что анимационный гигант разрешит использовать в ChatGPT и генераторе видео Sora больше 200 своих персонажей, включая вселенные Marvel, Star Wars и мультфильмы Pixar.

Cisco вернулась на уровень пузыря доткомов спустя четверть века

Cisco вернулась к рекордному уровню спустя четверть века — отчасти благодаря буму инвестиций в искусственный интеллект. В ходе широкого ралли американского рынка после третьего подряд снижения ставки ФРС акции компании в среду выросли на 0,9% и достигли $80,25. Предыдущий рекорд, установленный 27 марта 2000 года, стал символом разгара дотком-пузыря. Nasdaq 100 удалось вернуться на прежний уровень только в конце 2015 года.

МЭА сообщило о падении нефтяных доходов России до минимума с начала войны

Международное энергетическое агентство ожидает, что в этом году нефтедобыча увеличится на 3 млн баррелей в сутки, а в 2026-м — на 2,4 млн. Ноябрьский прогноз был чуть выше — 3,1 млн и 2,5 млн баррелей соответственно.