Zoomcar підтвердила виток даних 8,4 мільйона користувачів після кібератаки

17 червня 2025 1 хвилина Автор: Newsman

Індійський каршерінг-сервіс Zoomcar підтвердив великий витік даних після кібератаки, що зачепив 8,4 мільйона користувачів. Інцидент досліджується, проте вже відомо, що у зловмисників опинились імена, адреси, номери авто та інші особисті дані клієнтів.

Порушення було виявлено 9 червня 2025 року, коли невідомий хакер написав безпосередньо співробітникам Zoomcar, повідомивши про несанкціонований доступ до системи компанії. Одразу після цього було розпочато внутрішнє розслідування, яке підтвердило витік персональних даних.

Компрометовані дані:

  • Повне ім’я

  • Номер телефону

  • Державний номер авто

  • Домашня адреса

  • Електронна пошта

Водночас компанія запевняє, що банківські дані, паролі у відкритому вигляді та критично чутлива інформація не були викрадені.

Zoomcar вже інформувала Комісію з цінних паперів США (SEC) згідно з американськими стандартами звітності, адже компанія після злиття з фірмою IOAC у 2023 році є публічною та торгується на NASDAQ під тікером ZCAR. У 2018 році було зламано акаунти 3,5 мільйонів користувачів, дані яких згодом з’явились на даркнет-майданчиках. Тоді злив включав email-адреси, IP, телефони та хешовані паролі.

Zoomcar поки що не коментує можливу вимогу викупу або причетність до атаки групи зловмисників. Попри відсутність явного збою в роботі сервісу, масштабність витоку несе репутаційні ризики і ставить під сумнів готовність компанії до захисту даних на глобальному рівні. Цей інцидент також підкреслює вразливість платформ спільного користування у країнах, де ринки технологій розвиваються стрімко, а рівень кіберзахисту часто не встигає за цим темпом.

Інші статті по темі
Новини
Читати далі
Поліція ліквідувала даркнет-ринок Archetyp Market та затримала адміністратора
Archetyp Market, один із найбільших даркнет-ринків, ліквідовано у червні 2025 року внаслідок міжнародної операції за участю Europol. В ході спецоперації заарештовано адміністратора сайту, вилучено криптоактиви й техніку на суму понад \$9 млн. Ринок мав понад 600 000 користувачів і продавав наркотики, зокрема з фентанілом.
24
Новини
Читати далі
США оголосили винагороду в 10 млн $ за інформацію про іранських хакерів із групи CyberAv3ngers
IOControl — це потужне іранське шкідливе ПЗ, яке використовує група CyberAv3ngers для атак на інфраструктуру США та Ізраїлю. Наразі США пропонують $10 мільйонів за інформацію про хакера Mr. Soul, причетного до застосування IOControl у системах SCADA та ICS.
27
Новини
Читати далі
Масштабна кампанія JSFireTruck заражає сотні тисяч сайтів через пошукові системи
JSFireTruck, JavaScript малваре, обфускація JSFuck, HelloTDS редиректи, ClickFix шахрайство, шкідливі CAPTCHA сторінки, PEAKLIGHT завантажувач, Lumma інфостілер, масове зараження сайтів, браузерна експлуатація — усі ці терміни відображають нову реальність загроз, з якими щодня стикаються користувачі та аналітики.
23
Знайшли помилку?
Якщо ви знайшли помилку, зробіть скріншот і надішліть його боту.