ShinyHunters откраднали данни на близо 200 000 клиенти на Zara

Испанският моден гигант Zara е станал жертва на мащабен пробив в данните, при който са компрометирани записи на над 197 000 клиенти. Информацията беше потвърдена от услугата Have I Been Pwned, след анализ на публикуваните откраднати файлове.

Инцидентът отново насочва вниманието към растящата вълна от атаки срещу SaaS платформи, cloud среди и външни доставчици на услуги, които все по-често се превръщат в слабото звено на глобалните компании.

Пробивът идва през бивш технологичен доставчик

Компанията майка на Zara – Inditex – вече потвърди, че компрометираните бази данни са били хоствани от бивш технологичен партньор.

Според официалната позиция атакуващите не са получили достъп до:

  • имена на клиенти;
  • телефонни номера;
  • адреси;
  • пароли;
  • банкови карти и платежни данни.

Компанията твърди още, че основните ѝ системи и операции не са били засегнати.

Въпреки това анализът на Have I Been Pwned показва, че изтеклата информация включва:

  • 197 400 уникални имейл адреса;
  • продуктови SKU идентификатори;
  • order IDs;
  • географски пазари;
  • customer support тикети.

ShinyHunters поема отговорност

Зад атаката стои добре познатата група за изнудване ShinyHunters, която публикува 140 GB архив с предполагаемо откраднати документи.

По информация на групата данните са били извлечени от BigQuery среди чрез компрометирани authentication tokens на Anodot.

Интересното е, че самите ShinyHunters твърдят, че са били засечени и блокирани от ИИ-базирани механизми за откриване на аномалии при опити за кражба на данни от среди на Salesforce.

Масови атаки срещу SaaS акаунти и SSO системи

През последните месеци групата е свързвана с широкомащабни vishing кампании срещу служители и BPO оператори.

Целта на атаките е била компрометиране на корпоративни SSO акаунти и достъп до cloud приложения чрез платформи като:

  • Microsoft Entra;
  • Okta;
  • Google SSO.

След проникването атакуващите са се опитвали да достигнат до свързани SaaS услуги, включително:

  • Salesforce;
  • SAP;
  • Slack;
  • Adobe;
  • Atlassian;
  • Zendesk;
  • Dropbox;
  • Microsoft 365;
  • Google Workspace.

ShinyHunters продължава серията от шумни пробиви

Групата е свързвана с редица високопрофилни инциденти през последните години, включително срещу:

  • Cisco;
  • Vimeo;
  • Udemy;
  • Rockstar Games;
  • Европейска комисия;
  • Carnival;
  • Medtronic;
  • ADT.

Наскоро групата атакува и Instructure два пъти, като при втория инцидент използва уязвимост за дефейсване на login порталите на Canvas в приблизително 330 университета и колежа.

Модната индустрия остава привлекателна цел

Инцидентът със Zara идва само месеци след като друг испански моден гигант – MANGO – също предупреди за пробив в данните след компрометиране на външен маркетингов доставчик.

Тези случаи показват колко уязвими остават глобалните retail и fashion компании към supply chain атаки и компрометиране на външни SaaS партньори.

Особено тревожна е тенденцията киберпрестъпните групи да използват не директни атаки срещу основната инфраструктура, а кражба на токени, SSO сесии и cloud идентичности – подход, който често позволява заобикаляне на традиционните защитни механизми.

e-security.bg

Подобни

Рекордни $3.5 млрд. загуби от измамни имитационни схеми в САЩ
17.06.2026
scam_workfromhomeme1
ShinyHunters публикува данни след пробив в Infinite Campus
16.06.2026
cybercrime-3528223_1280
ФБР и Google разбиха мащабна китайска фишинг мрежа
16.06.2026
FBI
Anthropic спря достъпа до Fable 5 и Mythos 5 след извънредна директива
15.06.2026
Ai4DiAVrpDttefnJnUpnvh-970-80.jpg
Мейн временно спря публичния достъп до портала за уведомяване при пробиви
15.06.2026
leak2
Полша подготвя наказателна отговорност за „патостриймове“
15.06.2026
andrzejrembowski-police-4283383_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy