Group:
Werewolves
Discovered by ransomware.live: 2023-12-20
Estimated attack date:
2023-10-04
Country:
Description:
АТОЛ – IT-компания, ведущий российский производитель оборудования и разработчик программного обеспечения для автоматизации таких сфер как ритейл, e-commerce, услуги, включая HoReCa, транспорт, ЖКХ и многое другое.Облачный сервис компании, «АТОЛ Онлайн», является первым и одним из самых крупных в РФ среди KaaS-решений («касса как сервис») по занимаемой доле рынка. Также АТОЛ поставляет POS-оборудование и решения для автоматизации склада. Сервера баз данных скомпрометированы.Данные клиентов,программное обеспечение,персональные данные похищены.Стоимость не публикации и удаления всей скомпрометрованной информации составляет 450000$.
DNS Records:
The following DNS records were found for the victim's domain.
- mx01.atol.ru.
- mx02.atol.ru.
- MS=975FEFB8D6CBC2CA6D091075A3429E3D91797CC7
- google-site-verification=bHlSgVHbeGA4_O0aRPZTpfMT_SP3wcCw5QmLkXETtb0
- figma-domain-verification=c21d2c18ae13074a5ec889582bfe60b69fb327419ffbf9277b7aed13a177c6e6-1726501712
- v=spf1 a:mailer.atol.ru ip4:178.57.71.82 ip4:178.57.71.83 ip4:194.186.9.228 ip4:194.186.9.229 ip4:178.57.71.179 ip4:77.221.153.7 ip4:93.174.50.198 ip4:93.174.50.199 include:spf.unisender.com include:sendgrid.net include:mailgun.org -all
- mailru-domain: SlEg2holIZgwfTTv
- mailru-verification: 5b238c3f9245544c
- yandex-verification: b3c94bb744ad6d78
Cloud / SaaS Services Detected
Mailgun
SendGrid
Leak Screenshot:
Legal Disclaimer:
Ransomware.live does not engage in the acquisition, exfiltration, downloading, possession,
hosting, access, consultation, redistribution, or disclosure of unlawfully obtained data.
This platform indexes only publicly visible information posted by ransomware operators and
open web sources without accessing or obtaining the underlying stolen content.
The service is provided to support public awareness, legitimate research, and cyber-resilience.
No stolen personal or confidential data is collected or distributed via this site.