Фото: Михаил Метцель / ТАСС
  • 04-06-2024 (15:14)

"Коммерсант": Данные клиентов СДЭК снова оказались в открытом доступе

update: 04-06-2024 (15:23)

После крупного сбоя в работе логистической компании СДЭК в сети опубликована часть данных отправителей — с указанием товаров, пунктов отправки и фотографиями посылок. Об этом сообщил "Коммерсант" со ссылкой на специалистов по кибербезопасности.

По данным источников издания, в сети опубликованы несколько ссылок на сервисы Google с данными отправлений за апрель. Собеседники издания подчеркнули, что СДЭК так и не устранила часть уязвимостей в своей инфраструктуре.

Утечка "явно произошла из-за халатности сотрудников СДЭК", считает источник "Коммерсанта" в одной из компаний в области кибербезопасности. "Злоумышленники публиковали бы данные на профильных форумах", — отмечает он. Собеседник издания уверен, что ресурсы СДЭК в Google "оказались в открытом доступе просто по ошибке внутренних специалистов", которые не смогли защитить должным образом внутреннюю информацию.

Оказавшиеся в открытом доступе данные могут быть использованы, в частности, для конструирования сложных атак на инфраструктуру компании, говорит главный специалист отдела комплексных систем защиты информации компании "Газинформсервис" Дмитрий Овчинников. В компании "Информзащита" полагают, что если СДЭК не закроет все уязвимости, то утечка повторится, и напоминают, что в 30% случаев успешных атак хакеры совершают вторую попытку.

НОВОСТИ

В самой компании утверждают, что "нет оснований полагать, что произошла утечка данных". В СДЭК заявили, что персональные данные клиентов хранятся в "защищенной базе данных", а в открытом доступе могут появиться только "инструкции для персонала" и "шаблоны действий по типовым ситуациям".

В субботу, 1 июня, СДЭК восстановил работу приложения и возобновил прием посылок в ПВЗ — это произошло примерно через неделю после хакерской атаки.

В 2022 году сервис дважды подвергся хакерской атаке. В сети оказались таблицы, содержащие персональные данные, с более чем 1,2 млрд строк.

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Материалы раздела
  • 08-11-2024 (22:00)

Депутат Госдумы предложила устроить новогоднюю фотосессию для курян, потерявших дома

  • 08-11-2024 (21:33)

На бывшего журналиста "Медузы" составили протокол о "нежелательной организации"

  • 08-11-2024 (18:25)

Суд в Махачкале арестовал комментатора Рамазана Рабаданова по делу о незаконном хранении боеприпасов

  • 08-11-2024 (17:51)

Минюст объявил "иностранным агентом" редактора "Медиазоны" Дмитрия Трещанина и стендап-комика Дениса Чужого