• Хакер под псевдонимом Xpl0itrs утверждает, что украл 8,6 ГБ исходного кода Target
  • Исследователи подозревают, что это переработанные данные после подтвержденного взлома 860 ГБ в январе
  • Xpl0itrs имеет историю сомнительных заявлений об утечках, что усиливает скептицизм в отношении подлинности

Хакеры заявляют взлом Target, что станет вторым взломом американского гиганта супермаркетов только за 2026 год.

Злоумышленники угрожают выложить гигабайты исходного кода в темную сеть, если компания не заплатит, но не все убеждены в том, что на этот раз американский торговый гигант действительно был взломан.

Некоторые исследователи безопасности считают, что это может быть просто случай, когда скромный преступник воспользовался чужой работой.

Был ли на самом деле взлом?

Target впервые был поражен в январе 2026 года, когда злоумышленник разместил новую тему в подпольном хакерском сообществе, утверждая, что они продают данные компании, и что это был первый из многих наборов данных, которые были запущены. аукцион. Чтобы подтвердить свое утверждение, они создали несколько репозиториев на Gitea, самостоятельной платформе Git, и загрузили небольшой образец данных.

Репозитории общим размером около 860 ГБ, судя по всему, содержали внутренний исходный код Target, файлы конфигурации и документацию для разработчиков, а имена репозиториев ссылались на внутренние системы, такие как службы кошельков, управление идентификацией, сетевые инструменты магазинов, секретную документацию и системы подарочных карт.

Позже Target подтвердила подлинность взлома.

Однако на этот раз другой злоумышленник - под псевдонимом Xpl0itrs - создал новый сайт утечки данных в середине июня. 2026, а ранее в этом месяце добавилась Target. Они утверждают, что украли 8,6 ГБ исходного кода компании и дали ему два дня, чтобы заплатить или увидеть утечку данных в темную сеть.

Имя Xpl0itrs не совсем известно в сообществе киберпреступников, и они не поделились никакими образцами данных, которые, по их утверждениям, были собраны, что еще больше усиливает идею о том, что эти данные уже были захвачены восемь месяцев назад.

Даже некоторые из их предыдущих «работ» вызывают сомнения. Cybernews сообщает, что в июне они дразнили утечкой данных из Spotify, Министерства финансов США, OpenAI и Trustpilot, чего так и не произошло. До этого они утверждали, что украли у BMW документы, содержащие данные о мотоциклах и дилерских центрах. Это тоже было несколько развенчано, так как оказалось, что часть данных уже была в открытом доступе.