Данные о клиентах СДЭК утекли в открытый доступ

Вероятность повторной атаки хакеров сохраняется

Логистическая компания СДЭК отладила работу после глобального сбоя в начале июня, но информация о клиентах все равно утекла в интернет. Уязвимости в системе хранения данных оператора могут привести к будущим атакам киберпреступников.

Информацию о клиентах оператора обнаружили в сервисе «Google Таблицы». Данные включали описания посылок, причин задержек, номера накладных, подразделения компании и отправителей. Это может способствовать повторной атаке.

Данные из открытого доступа могут быть использованы в том числе для конструирования сложных атак на инфраструктуру компании.
Дмитрий Овчинников, специалист отдела комплексных систем защиты информации компании «Газинформсервис» 

Однако в компании СДЭК заверили, что утечки данных не было. В Роскомнадзоре также подтвердили, что оператор не уведомлял об этом ведомство.

Стоит отметить, что в прошлом году в Госдуму был внесен законопроект, ужесточающий наказание за утечку данных. Размер штрафа будет зависеть от объема обнародованной информации. Для компаний сумма взысканий доходит до 15 млн рублей.

Напомним, что технический сбой случился на серверах СДЭК 26 мая, рабата оператора была остановлена. Всю неделю сервис устранял последствия хакерской атаки на базы данных. Вернуться в штатный режим деятельности удалось 2 июня.

Ранее www1.ru сообщал, что «Почта России» задерживает доставку посылок из-за границы.

Читать материалы по теме:

«Почта России» наймет «белых хакеров» для проверки IT-инфраструктуры

Кабмин РФ одобрил инициативу Минцифры о компенсациях пострадавшим от утечек данных

Реальные сроки и крупные штрафы: в ГД внесли законопроект, ужесточающий наказание за утечку данных

21 июн 17:05 Новости
В Госдуме предупредили о мошенниках, притворяющихся сотрудниками военкоматов Аферисты выманивают коды из СМС под предлогом «подтверждения личности»
21 июн 15:35 Новости
Mash: Российские хакеры взломали 50 тысяч камер в Европе и поставили ИИ следить за каждым шагом Группировка NoName057(16) проводит операцию «Разбитый байт» до 1 июля
20 июн 09:39 Новости
Эксперт предупредил о появлении цифровой ИИ-копии человека, которую нельзя удалить Даже после удаления аккаунта нейросеть продолжит помнить вас
20 июн 07:47 Новости
Мошенники создали фейковый «шлюз» Мосбиржи: россиянам обещают криптовалюту по курсу ЦБ Таргетированная реклама в соцсетях и мессенджерах имитирует тестовый доступ к торгам
19 июн 10:06 Новости
Браузеры перестанут открывать: японцы начали массово отзывать цифровые паспорта крупных российских сайтов Chrome, Safari и Firefox начнут блокировать сайты «Роснефти», «Газпромбанка» и других гигантов из-за требований CA/B Forum.
Источники:
КоммерсантЪ

Сейчас на главной