Buy Me a Coffee

Sponsored by Hudson Rock Use Hudson Rock's free cybercrime intelligence tools to learn how Infostealer infections are impacting your business

Logo atol.ru

Group: werewolves

Discovered by ransomware.live: 2023-12-20

Estimated attack date: 2023-10-04

Country: RU

Description:

АТОЛ – IT-компания, ведущий российский производитель оборудования и разработчик программного обеспечения для автоматизации таких сфер как ритейл, e-commerce, услуги, включая HoReCa, транспорт, ЖКХ и многое другое.Облачный сервис компании, «АТОЛ Онлайн», является первым и одним из самых крупных в РФ среди KaaS-решений («касса как сервис») по занимаемой доле рынка. Также АТОЛ поставляет POS-оборудование и решения для автоматизации склада. Сервера баз данных скомпрометированы.Данные клиентов,программное обеспечение,персональные данные похищены.Стоимость не публикации и удаления всей скомпрометрованной информации составляет 450000$.



DNS Records:

The following DNS records were found for the victim's domain.

WHOIS Emails
  • No emails found.
MX Records
  • mx02.atol.ru.
  • mx01.atol.ru.
TXT Records
  • mailru-verification: 5b238c3f9245544c
  • figma-domain-verification=c21d2c18ae13074a5ec889582bfe60b69fb327419ffbf9277b7aed13a177c6e6-1726501712
  • mailru-domain: SlEg2holIZgwfTTv
  • google-site-verification=bHlSgVHbeGA4_O0aRPZTpfMT_SP3wcCw5QmLkXETtb0
  • yandex-verification: b3c94bb744ad6d78
  • v=spf1 a:mailer.atol.ru ip4:178.57.71.82 ip4:178.57.71.83 ip4:194.186.9.228 ip4:194.186.9.229 ip4:178.57.71.179 ip4:77.221.153.7 ip4:93.174.50.199 include:spf.unisender.com include:sendgrid.net include:mailgun.org -all
  • MS=975FEFB8D6CBC2CA6D091075A3429E3D91797CC7
Cloud / SaaS Services Detected
Mailgun SendGrid

Leak Screenshot:

Leak Screenshot