Фото: Михаил Метцель / ТАСС
  • 04-06-2024 (15:14)

"Коммерсант": Данные клиентов СДЭК снова оказались в открытом доступе

update: 04-06-2024 (15:23)

После крупного сбоя в работе логистической компании СДЭК в сети опубликована часть данных отправителей — с указанием товаров, пунктов отправки и фотографиями посылок. Об этом сообщил "Коммерсант" со ссылкой на специалистов по кибербезопасности.

По данным источников издания, в сети опубликованы несколько ссылок на сервисы Google с данными отправлений за апрель. Собеседники издания подчеркнули, что СДЭК так и не устранила часть уязвимостей в своей инфраструктуре.

Утечка "явно произошла из-за халатности сотрудников СДЭК", считает источник "Коммерсанта" в одной из компаний в области кибербезопасности. "Злоумышленники публиковали бы данные на профильных форумах", — отмечает он. Собеседник издания уверен, что ресурсы СДЭК в Google "оказались в открытом доступе просто по ошибке внутренних специалистов", которые не смогли защитить должным образом внутреннюю информацию.

Оказавшиеся в открытом доступе данные могут быть использованы, в частности, для конструирования сложных атак на инфраструктуру компании, говорит главный специалист отдела комплексных систем защиты информации компании "Газинформсервис" Дмитрий Овчинников. В компании "Информзащита" полагают, что если СДЭК не закроет все уязвимости, то утечка повторится, и напоминают, что в 30% случаев успешных атак хакеры совершают вторую попытку.

В самой компании утверждают, что "нет оснований полагать, что произошла утечка данных". В СДЭК заявили, что персональные данные клиентов хранятся в "защищенной базе данных", а в открытом доступе могут появиться только "инструкции для персонала" и "шаблоны действий по типовым ситуациям".

В субботу, 1 июня, СДЭК восстановил работу приложения и возобновил прием посылок в ПВЗ — это произошло примерно через неделю после хакерской атаки.

В 2022 году сервис дважды подвергся хакерской атаке. В сети оказались таблицы, содержащие персональные данные, с более чем 1,2 млрд строк.

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Материалы раздела
  • 27-07-2024 (17:29)

В аэропортах Казани и Нижнекамска были приостановлены взлеты и посадки гражданских самолетов

  • 27-07-2024 (15:04)

Обвиняемый в подрыве автомобиля офицера ГРУ частично признал вину

  • 27-07-2024 (14:36)

В отделе полиции в Махачкале умер участник вторжения в Украину