Данные миллионов клиентов СДЭК утекли в сеть
15 июля 2022 г.В результате двух последних инцидентов в сеть могли попасть данные десятков миллионов клиентов.
Компания СДЭК, один из крупнейших операторов курьерской доставки на российском рынке, столкнулась с масштабной утечкой данных своих клиентов. Как сообщают Telegram-каналы компании Infosecurity и «Утечки информации», речь идет о данных, объединенных в три файла.
В первом содержится более чем 160 млн записей с данными клиентов сервиса, включая названия компаний, адреса пунктов самовывоза и электронной почты отправителей. Во втором находится более 30 млн строк с данными о физических и юридических лицах - клиентах компании, в том числе телефоны и адреса. В третьем списке фигурируют более 90 млн строк с телефонами и идентификаторами отправителей и получателей.
В СДЭКе подтвердили информацию о возможной утечке и заявили, что в настоящее время ведется расследование и выясняются обстоятельства произошедшего. В конце февраля уже сообщалось об утечке данных клиентов компании - тогда в сеть могли попасть 466 и 822 млн строк с идентификаторами и телефонами. В компании информацию об утечке подтвердили, отметив, что в базах не было важной персональной информации.
По экспертным оценкам, в результате двух инцидентов в сеть могли попасть данные десятков миллионов клиентов СДЭКа, что делает утечку рекордной на российском рынке. Предполагается, что в ближайшее время злоумышленники могут проанализировать и объединить данные для формирования одной из крупнейших баз данных граждан, пишет РБК.
«Утекший из СДЭК файл с информацией о физических и юридических лицах содержит 30 млн строк данных. Общее население России на данный момент составляет около 150 млн человек, из них 90 млн являются интернет-пользователями. То есть в данной утечке могли оказаться данные до 30% российских интернет-пользователей», - прокомментировал эксперт Центра продуктов Dozor «РТК-Солар» Алексей Кубарев.
По оценкам участников рынка, масштабная утечка данных могла произойти как в результате хакерской атаки, так и из-за слива со стороны злоумышленника внутри компании. С начала года с утечкой данных клиентов сталкивались несколько крупных компаний, в том числе "Яндекс.Еда", Tutu.ru и Delivery Club. После этого в Минцифры выступили с предложением ввести оборотные штрафы для компаний, допустивших утечки.
![]() |
Читайте новости, комментарии экспертов и эксклюзивные материалы в Telegram-канале Моллы.ру. |
Источник: Моллы.Ru. Фото: Pexels.