Zara столкнулась с масштабной утечкой данных: затронуто почти 200 000 клиентов

Zara столкнулась с масштабной утечкой данных: затронуто почти 200 000 клиентов

Дата публикации: 11.05.2026 Рубрика: Сфера услуг

Крупный мировой фэшн-ритейлер Zara, флагманский бренд группы Inditex, подтвердил утечку данных, затронувшую около 197 400 клиентов. Хотя компания заявляет, что критически важная личная информация не была скомпрометирована, инцидент подчеркивает риски, связанные с безопасностью облачных сервисов.

Подробности инцидента с Anodot

В прошлом месяце Inditex сообщила об утечке, ставшей следствием более крупного инцидента, связанного с Anodot — облачной аналитической платформой на базе искусственного интеллекта. Многие компании, включая Zara, интегрировали Anodot с другими сервисами, такими как Snowflake (облачная платформа для хранения и анализа данных).

Группировка хакеров-вымогателей ShinyHunters взломала системы Anodot, получив доступ к этим интеграциям и похитив файлы, принадлежащие нескольким компаниям-клиентам. Inditex незамедлительно активировала протоколы безопасности и уведомила соответствующие органы об этом несанкционированном доступе, который исходит от «бывшего технологического провайдера».

Атака ShinyHunters и раскрытые данные

Группировка ShinyHunters взяла на себя ответственность за атаку и опубликовала архив объемом 140 гигабайт, заявив, что данные были похищены из инстанций BigQuery — облачного хранилища данных и инструмента для их анализа от Google.

Согласно отчету аналитического сервиса Have I Been Pwned?, который проанализировал украденные данные, утечка затронула 197 400 уникальных адресов электронной почты, информацию о географическом местоположении, детали покупок и записи обращений в службу поддержки.

В сообщении сервиса отмечается, что данные содержали идентификаторы товаров (SKU), номера заказов и регион, из которого поступил запрос в поддержку.

Потенциальные риски для клиентов

Хотя Inditex подтвердила, что хакеры не получили доступа к критически важной личной информации, такой как имена, физические адреса, учетные данные для входа или платежные данные, доступные сведения всё равно могут быть использованы злоумышленниками.

Киберпреступники могут использовать украденные адреса электронной почты и данные о покупках для проведения высокоэффективных целевых фишинговых кампаний. С помощью таких тщательно разработанных писем злоумышленники могут попытаться украсть учетные данные для входа в аккаунты, распространить вредоносное программное обеспечение и таким образом масштабировать свои атаки, нанося больший ущерб.

Комментарии закрыты.