Фото: Михаил Метцель / ТАСС
  • 04-06-2024 (15:14)

"Коммерсант": Данные клиентов СДЭК снова оказались в открытом доступе

update: 04-06-2024 (15:23)

После крупного сбоя в работе логистической компании СДЭК в сети опубликована часть данных отправителей — с указанием товаров, пунктов отправки и фотографиями посылок. Об этом сообщил "Коммерсант" со ссылкой на специалистов по кибербезопасности.

По данным источников издания, в сети опубликованы несколько ссылок на сервисы Google с данными отправлений за апрель. Собеседники издания подчеркнули, что СДЭК так и не устранила часть уязвимостей в своей инфраструктуре.

Утечка "явно произошла из-за халатности сотрудников СДЭК", считает источник "Коммерсанта" в одной из компаний в области кибербезопасности. "Злоумышленники публиковали бы данные на профильных форумах", — отмечает он. Собеседник издания уверен, что ресурсы СДЭК в Google "оказались в открытом доступе просто по ошибке внутренних специалистов", которые не смогли защитить должным образом внутреннюю информацию.

Оказавшиеся в открытом доступе данные могут быть использованы, в частности, для конструирования сложных атак на инфраструктуру компании, говорит главный специалист отдела комплексных систем защиты информации компании "Газинформсервис" Дмитрий Овчинников. В компании "Информзащита" полагают, что если СДЭК не закроет все уязвимости, то утечка повторится, и напоминают, что в 30% случаев успешных атак хакеры совершают вторую попытку.

НОВОСТИ

В самой компании утверждают, что "нет оснований полагать, что произошла утечка данных". В СДЭК заявили, что персональные данные клиентов хранятся в "защищенной базе данных", а в открытом доступе могут появиться только "инструкции для персонала" и "шаблоны действий по типовым ситуациям".

В субботу, 1 июня, СДЭК восстановил работу приложения и возобновил прием посылок в ПВЗ — это произошло примерно через неделю после хакерской атаки.

В 2022 году сервис дважды подвергся хакерской атаке. В сети оказались таблицы, содержащие персональные данные, с более чем 1,2 млрд строк.

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Материалы раздела
  • 11-03-2025 (20:44)

Обвиняемый в проведении абортов без анестезии врач пожаловался на травлю со стороны "иноагентов"

  • 11-03-2025 (20:09)

"Важные истории": в 2024 году более 15,5 тысяч человек поступили в вузы по квотам для участников войны

  • 11-03-2025 (15:10)

В Нижнем Новгороде восьмиклассник ударил ножом двух четвероклассников