
Компанія Lingor, один із найбільших французьких дилерів фізичного золота, підтвердила, що стала жертвою кіберзлочинців. Зловмисники викрали конфіденційні дані клієнтів і вимагають викуп. Компанія відмовилася платити, але наслідки вже настали: витік даних може поставити клієнтів під загрозу, подібно до інциденту з податковою службою Франції (DGFiP). Крадіжка включає імена, адреси, банківські реквізити та інформацію про покупки, що робить клієнтів легкою здобиччю для шахраїв.
Ключові моменти:
- Lingor, французький дилер золота, зазнав кібератаки, внаслідок якої були викрадені конфіденційні дані клієнтів.
- Викрадена інформація містить особисті та фінансові дані, що робить клієнтів потенційними жертвами шахрайства.
Кібератака на Lingor: що вкрали зловмисники
Про злом стало відомо 26 серпня, коли хакери зв’язалися з компанією з вимогою викупу. Наступного дня Lingor почав інформувати своїх клієнтів електронною поштою. За даними FrenchBreaches, для покупців через онлайн-магазини (lingor.fr та monlingot.fr) були скомпрометовані такі дані: “ім’я, прізвище, адреса доставки, адреса виставлення рахунку, електронна пошта, номер телефону, номер замовлення, тип придбаних товарів, кількість товарів, сума транзакції, дата транзакції”. Це означає, що зловмисники знають, хто, що, за скільки і куди купив.
Другий випадок є більш серйозним. Клієнти, які скористалися послугою поштового відправлення золота для продажу, мали надати копію посвідчення особи, підтвердження адреси та банківський реквізит (IBAN) для отримання оплати. Існує ризик, що всі ці документи були викрадені. Єдиним полегшенням є те, що дані банківських карток обробляються зовнішнім постачальником і не були скомпрометовані. Кількість постраждалих клієнтів не розголошується. Lingor заявив, що заблокував доступ до скомпрометованих облікових записів, залучив спеціалізовану компанію для розслідування, повідомив Національну комісію з інформатики та свобод (CNIL) та подав заяву до поліції. На сайті lingor.fr наразі немає жодної згадки про інцидент, окрім повідомлення про “недоступність телефону через технічні проблеми”.
🔴 Fuite de données confirmée chez LINGOR, spécialiste de l’achat et de la vente d’or : une cyberattaque avec demande de rançon a exposé des données clients. Elles peuvent inclure coordonnées, commandes, pièces d’identité, justificatifs de domicile et IBAN.…
— FrenchBreaches (@Frenchbreaches) August 28, 2026
Покупці золота та власники криптовалют: однакові профілі, однакові хижаки
Ця схема схожа на ті, що використовуються під час викрадення власників криптовалют у Франції. З 2024 року викрадення та грабежі, спрямовані на власників криптовалют, майже завжди базуються на попередньому витоку даних, чи то з Ledger, Coinmama, чи самої податкової служби. Фізичне золото має ті ж ризики, але з додатковим недоліком. Криптовалютний гаманець можна захистити віддалено, а кілограмовий злиток золота зберігається в шафі за адресою доставки, яку тепер знають хакери.
Lingor чудово це усвідомлює. У своєму повідомленні клієнтам компанія попереджає про ризики “цільового фішингу, крадіжки особистих даних або банківського та адміністративного шахрайства” і радить ігнорувати будь-які візити додому осіб, які видають себе за представників компанії. З копією посвідчення особи, підтвердженням адреси та IBAN шахрай може легко оформити кредит. А знаючи історію покупок, він точно знатиме, до кого звертатися і на яку суму розраховувати.
Цей інцидент стався на тлі численних витоків даних у Франції цього літа. Компанії, що торгують дорогоцінними металами, зобов’язані за законом (боротьба з відмиванням грошей) збирати посвідчення особи для кожної транзакції понад певні пороги, що робить їх фактично сховищами особистих даних. А такі сховища теж можна пограбувати.
Клієнтам Lingor: дії, які слід вжити негайно
Якщо ви робили замовлення на lingor.fr або monlingot.fr, або особливо користувалися поштовою послугою з продажу золота, вважайте, що ваші дані вже у когось. Уважно перевіряйте виписки з банківських рахунків і повідомляйте про будь-які невідомі транзакції. Остерігайтеся дзвінків або електронних листів від імені Lingor, вашого банку чи поліції, навіть якщо вони згадують ваші справжні замовлення — це саме те, що робить фішинг переконливим. Ви також можете заблокувати своє посвідчення особи в адміністративному порядку та, якщо ваше золото зберігається вдома, переглянути цей варіант.
Окрім випадку Lingor, виникає те саме питання, що й після зламу FICOBA: як довго дилер, адміністрація чи платформа повинні зберігати копії посвідчень особи після перевірки? GDPR вимагає пропорційного терміну. На практиці ці скани часто зберігаються на серверах роками, доки хтось не вирішить їх викрасти.
