NB65, en hackergrupp som nyligen riktar sig till olika ryska organisationer, har precis meddelat QIWI som sitt senaste offer.
QIWI är ett ryskt betalningsföretag som används flitigt i OSS-länderna. NB65 påstod sig ha krypterat sina SQL-databaser och Tele2Pay-boxar och stängt av sina Hyper-V-kluster. Dessutom hävdar de att de har stulit kreditkortsuppgifterna för miljontals QIWIs kunder.
Hacka Rysslands största betalning
Ända sedan kriget mellan Ukraina och Ryssland bröt ut har många börjat sträcka ut en hand till Ukraina i denna kamp. Detta inkluderar frivilliga hackare som riktar sig mot ryska organisationer och statliga enheter.
NB65 är en av dem, som drabbade en dokumenthanteringsoperatör Tensor, den ryska rymdorganisationen Roscosmos och VGTRK, den statligt ägda ryska TV- och radiosändaren. Och nu tillkännagav den QIWI som sitt senaste offer.
Hej Qiwi (de har ett twitterkonto lol får se hur lång tid det tar). Vi rullade ihop och rökte ~10,5 TB säkerhetskopior.
Ditt företag har tagits om hand av nätverksbataljon 65. Vi rekommenderar att du kontaktar oss om du vill överleva detta… Ni är superjävla.#SlavaUkraini #FCKPTN pic.twitter.com/OWI6r8hn1P— NB65 (@xxNB65) 1 maj 2022
QIWI är den största betaltjänsten i Ryssland, ofta kallad Venmo of Russia. Den har ett dedikerat betalningssystem, QIWI Bank, CONTACT penningöverföringssystem, etc som sina tjänster, och verkar i Kazakstan, Kirgizistan, Ryssland och Tadzjikistan.
Tidiga söndagen, Network Battalion 65 (NB65)-gruppen tillkännagav hacka QIWI och kryptera betydande infrastruktur av den. Det stod,
NB65 sa att denna handling är en vedergällning mot QIWIs senaste pressmeddelande, där företaget uppgav att det inte har påverkats av några sanktioner hittills. Förutom kryptering av infrastruktur har NB65 även exfiltrerat QIWI-kunders kreditkortsinformation!
Det handlar om cirka 12,5 miljoner poster och cirka 30 miljoner betalningsposter från samma databas. Hackinggruppen bad QIWI att kontakta dem inom 3 dagar och sa att den kommer att släppa 1 miljon poster varje dag efter denna deadline.