Перейти к основному контенту
Новости без коронавируса⁠,
0

СМИ сообщили об утечке в Сеть данных клиентов курьерской службы

Приобрести данные о доставке грузов 9 млн клиентам неизвестные предлагают за ₽70 тыс. руб. В СДЭК утечку базы отрицают
Фото: Сергей Ведяшкин / АГН «Москва»
Фото: Сергей Ведяшкин / АГН «Москва»

В Сети появились люди, которые предлагают за ₽70 тыс. приобрести данные более 9 млн клиентов курьерской службы СДЭК, сообщает «Коммерсантъ».

Обративший внимание на пост с таким предложением Telegram-канал In4security указывает, что в ответ на запрос продавцу последний прислал для примера несколько скриншотов. Из них следует, что база от 8 мая содержит информацию о доставке и местонахождении грузов, а также сведения о покупателях, включая ИНН.

Как привычная жизнь переходит в онлайн из-за коронавируса. Фоторепортаж
Фотогалерея 

При этом подтверждения того, что выложенная в Сеть база является подлинной, пока нет. В компании СДЭК «Коммерсанту» заявили, что утечки данных не было. Там особо отметили, что в последнее время участились случаи обнаружения мошеннических сайтов, действующих от имени службы доставки.

ИT-директор СДЭК Станислав Горбатовский заявил РБК, что компания провела внутреннее расследование и выяснила отсутствие утечек. «Базы находятся в защищенной сети, прямой доступ к которой есть только у сотрудников компании. Но даже у сотрудников нет возможности скачать или экспортировать данные — такой функционал не предусмотрен в программе. Возможен только просмотр части, которая нужна для работы», — отметил он.

Роскомнадзор запросит «Юником24» по поводу утечки данных россиян
Технологии и медиа
Фото:АГН «Москва»

Горбатовский описал два способа действий мошенников. Первый — продажа логина сотрудника. Но, по его словам, это обман и пользоваться таким логином будет невозможно, поскольку при доступе требуется двухфакторная идентификация. Второй — мошенники создают фейковые сайты, дублирующие интерфейс cdek.ru, и таким образом обманывают покупателя данных. О таких сайтах компания сообщает в правоохранительные органы.

Эксперты отмечают, что проблемы у СДЭК возникали и раньше. Так, руководитель отдела аналитики и спецпроектов InfoWatch Андрей Арсентьев рассказал «Коммерсанту», что клиенты курьерской службы и раньше жаловались, что из-за уязвимостей на сайте компании были видны личные данные других людей.

Помимо этого в Сети существуют фейковые ресурсы, имитирующие сайт СДЭК и поддельные накладные с ее реквизитами.

ВТБ выявил мошенническую схему с ваучерами за отмененный авиарейс
Финансы
Фото:Сергей Коньков / ТАСС

Аналитики отмечают, что наличие у мошенников достоверной информации о номерах заказа и составе груза может облегчить им выведывание у потенциальных жертв платежных данных. Так, менеджер по развитию направления DLP Solar Dozor компании «Ростелеком-Солар» Алексей Кубарев предполагает, что в этом случае злоумышленники могут вынудить оплатить некие «дополнительные сборы и пошлины». Пригодиться база может и конкурентам СДЭК для массового переманивания клиентов.

Авторы
Теги
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.
Лента новостей
Курс евро на 17 января
EUR ЦБ: 90,54 (-1,28)
Инвестиции, 16 янв, 18:04
Курс доллара на 17 января
USD ЦБ: 77,83 (-0,7)
Инвестиции, 16 янв, 18:04
Главный актив года: стратегии ведущих управляющих на рынке ОФЗ #всенабиржу!, 17:00
Гидрометцентр назвал температуру в Москве в Крещенскую ночь Город, 17:00
Хет-трик капитана помог «Авангарду» победить «Трактор» Спорт, 16:58
Монетизация данных о клиентах: норма или повод для паники РБК и PostgresPro, 16:46
Болгерл упала в обморок в матче россиянки на Australian Open Спорт, 16:43
Соцфонд назначил вторую пенсию более чем 1 тыс. ветеранов-блокадников Общество, 16:29
Восемь европейских стран выступили с заявлением по Гренландии Политика, 16:27
Как руководителю найти опору?
Узнайте на событии от РБК
Принять участие
Reuters сообщил о 5 тыс. погибших в ходе протестов в Иране Политика, 16:23
Кремлев поддержал подписание Садулаевым контракта с американской лигой Спорт, 16:21
Структурные облигации: возможности и риски для инвесторов #всенабиржу!, 16:15
В Австралии узнали о планах внести в черный список соперника сына Цзю Спорт, 16:04
В Киевской области ввели экстренные отключения света Политика, 15:58
Южная Корея начала размещение ракет Hyunmoo‑5 в приграничных районах Политика, 15:47
Bild узнала о тайном выводе Германией своих военных из Гренландии Политика, 15:45