Фото: Михаил Метцель / ТАСС
  • 04-06-2024 (15:14)

"Коммерсант": Данные клиентов СДЭК снова оказались в открытом доступе

update: 04-06-2024 (15:23)

После крупного сбоя в работе логистической компании СДЭК в сети опубликована часть данных отправителей — с указанием товаров, пунктов отправки и фотографиями посылок. Об этом сообщил "Коммерсант" со ссылкой на специалистов по кибербезопасности.

По данным источников издания, в сети опубликованы несколько ссылок на сервисы Google с данными отправлений за апрель. Собеседники издания подчеркнули, что СДЭК так и не устранила часть уязвимостей в своей инфраструктуре.

Утечка "явно произошла из-за халатности сотрудников СДЭК", считает источник "Коммерсанта" в одной из компаний в области кибербезопасности. "Злоумышленники публиковали бы данные на профильных форумах", — отмечает он. Собеседник издания уверен, что ресурсы СДЭК в Google "оказались в открытом доступе просто по ошибке внутренних специалистов", которые не смогли защитить должным образом внутреннюю информацию.

Оказавшиеся в открытом доступе данные могут быть использованы, в частности, для конструирования сложных атак на инфраструктуру компании, говорит главный специалист отдела комплексных систем защиты информации компании "Газинформсервис" Дмитрий Овчинников. В компании "Информзащита" полагают, что если СДЭК не закроет все уязвимости, то утечка повторится, и напоминают, что в 30% случаев успешных атак хакеры совершают вторую попытку.

НОВОСТИ

В самой компании утверждают, что "нет оснований полагать, что произошла утечка данных". В СДЭК заявили, что персональные данные клиентов хранятся в "защищенной базе данных", а в открытом доступе могут появиться только "инструкции для персонала" и "шаблоны действий по типовым ситуациям".

В субботу, 1 июня, СДЭК восстановил работу приложения и возобновил прием посылок в ПВЗ — это произошло примерно через неделю после хакерской атаки.

В 2022 году сервис дважды подвергся хакерской атаке. В сети оказались таблицы, содержащие персональные данные, с более чем 1,2 млрд строк.

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Уважаемые читатели!
Многие годы на нашем сайте использовалась система комментирования, основанная на плагине Фейсбука. Неожиданно (как говорится «без объявления войны») Фейсбук отключил этот плагин. Отключил не только на нашем сайте, а вообще, у всех.
Таким образом, вы и мы остались без комментариев.
Мы постараемся найти замену комментариям Фейсбука, но на это потребуется время.
С уважением,
Редакция
Материалы раздела
  • 17-03-2026 (11:22)

Осужденные по делу о теракте в "Крокус Сити Холле" подали жалобы на суровый приговор

  • 17-03-2026 (09:54)

Ночью вновь атакованы Москва и Ленинградская область: под вопросом полеты в Калининград