NB65, en hackergrupp som nyligen har riktat sig mot flera ryska organisationer, har precis meddelat QIWI som sitt senaste offer.
QIWI är ett ryskt betalningsföretag som används flitigt i OSS-länderna. NB65 påstod sig ha krypterat sina SQL-databaser och Tele2Pay-boxar och stängt av sina Hyper-V-kluster. Dessutom hävdar de att de har stulit kreditkortsuppgifterna för miljontals QIWI-kunder.
Hacka Rysslands största betalning
Sedan kriget mellan Ukraina och Ryssland bröt ut började många sträcka sig ut mot Ukraina i denna kamp. Detta inkluderar frivilliga hackare som riktar sig till ryska organisationer och statliga enheter.
NB65 är en av dem, som drabbade dokumenthanteringsoperatören Tensor, den ryska rymdorganisationen Roscosmos och VGTRK, den ryska statliga TV- och radiosändaren. Och nu tillkännagav han QIWI som sitt senaste offer.
Hej Qiwi (de har ett twitterkonto hehehe, får se hur lång tid det tar). Vi rullade och rökte ~10,5 TB säkerhetskopior.
Ditt kompani har tagits om hand av Nätverksbataljon 65. Vi rekommenderar att du kontaktar oss om du vill överleva detta… De är superskruvade.#SlavaUkraina #FCKPTN pic.twitter.com/OWI6r8hn1P
— NB65 (@xxNB65) 1 maj 2022
QIWI är Rysslands största betaltjänst, ofta kallad Rysslands Venmo. Den har ett dedikerat betalningssystem, QIWI Bank, CONTACT penningöverföringssystem, etc. som sina tjänster och verkar i Kazakstan, Kirgizistan, Ryska federationen och Tadzjikistan.
Tidig söndag, Network Battalion 65 (NB65)-gruppen tillkännagav hackning av QIWI och kryptering av viktig infrastruktur. Han sa,
NB65 sa att denna handling är en vedergällning för QIWIs senaste pressmeddelande, där företaget uppgav att det inte är påverkat av några sanktioner hittills. Förutom infrastrukturkryptering extraherade NB65 även QIWI-kunders kreditkortsinformation!
Det handlar om cirka 12,5 miljoner poster och cirka 30 miljoner betalningsposter från samma databas. Hackargruppen bad QIWI att kontakta dem inom 3 dagar och sa att den kommer att publicera 1 miljon poster varje dag efter denna deadline.
