Сервисы
Финский лолипоп

Исследователи нашли в открытом доступе базу данных пользователей СДЭК Статьи редакции

Это уже вторая утечка за год, из-за первой клиенты сервиса уже подали иск к нему.

  • Об этом сообщили Telegram-каналы компании Infosecurity (входит в Softline) и «Утечки информации» компании DLBI.
  • По их информации, данные объединены в три файла. Первый содержит более 160 млн строк с данными об отправлениях — имена, адреса электронной почты, название компании-отправителя, идентификаторы отправителя/получателя, код пункта самовывоза.
  • Во втором файле 30 млн строк с данными о физлицах и юрлицах — имена, название компании на русском и английском, телефон, электронная почта, почтовый адрес. В третьем файле 90 млн строк, он содержит телефоны и идентификаторы отправителя/получателя. В СДЭК заявили РБК, что компания проводит внутреннее расследование.
  • В конце февраля данные пользователей СДЭК уже оказывались в открытом доступе: две таблицы с именами и фамилиями, номерами телефонов, адресами и другими данными пользователей сервиса. В одном файле было 466 млн строк, во втором — 822 млн. В компании подтверждали взлом, а в мае данные появились на отдельном сайте вместе с информацией «Яндекс.Еды», ГИБДД, ВТБ. В июне клиенты СДЭК подали иск из-за утечки данных.
  • Вместе с предыдущей утечкой у СДЭК в сумме утекли данные десятков миллионов клиентов, что может стать «рекордом на российском рынке», заявил РБК руководитель блока специальных сервисов Infosecurity Сергей Трухачев. Прошлая затронула около 19 млн пользователей, новая содержит примерно 24,7 млн номеров телефонов и данные о 30 тысячах контрагентов.
  • Минцифры готовит изменения в законопроект о наказаниях за утечки данных пользователей: за первый случай компаниям придётся заплатить фиксированный штраф — его размер будет зависеть от объёма информации, попавшей в открытый доступ. Второй штраф будет оборотным.
0
81 комментарий
Написать комментарий...
Revenant

Исследователи обнаружили...если бы они сидели в том самом пресловутом ТГ канале, они бы обнаруживали их каждый день. Волосы встают дыбом, когда каждый день пишут про сливы в промышленных масштабах, а в новостные ленты попадают только сливы известных компаний.

Ответить
Развернуть ветку
Zloy Marketolog

Да, жопа полная, при этом еще хотят принять закон о регистрации везде по паспорту или через госуслуги.

Ответить
Развернуть ветку
12 комментариев
Азамат Салахов

А тут еще биометрию всякие начинают собираться под вымышленными предлогами добавляя "Мы не будем хранить эти данные, мы их удалим, все в полной безопасности". Ну да, ну да...

Ответить
Развернуть ветку
Андрей Комлев

А что за канал? у меня друг интересуется

Ответить
Развернуть ветку
2 комментария
semen matrasov

Гемотест, туту

Ответить
Развернуть ветку
Вадим Д.

Знатно слили, прям преизрядно.
Интересно, их на 60 к₽ оштрафуют или просто посмотрят строго? (-:
И из сарказма: какой страшный урон нанесён репутации СДЭК!

Ответить
Развернуть ветку
CUYS.ru

А че кстати связка збс будет по сливу:

СДЭК + Авито + Яндекс.еда/практикум/что-там ещё + Пикабу = и вот тебе готовый аватар для игры под названием жизнь..

Ответить
Развернуть ветку
Приёмная Палпатина

Ну они же не коррупцию расследуют и тайные особняки «народных» депутатов, думаю отделаются 5к штрафа

Ответить
Развернуть ветку
Алексей Терно

Первый раз не считается

Ответить
Развернуть ветку
1 комментарий
морда наглая

СДЭК - расшифровывается как Сдаём Данные Эффективно Круто

Ответить
Развернуть ветку
Petr Bulykin

Сливаем Данные Эффективно и Качественно

Ответить
Развернуть ветку
2 комментария
Ni Ck

Эти пидорасы единственные кто слили мое реальное ФИО с номером. Не прощу

Ответить
Развернуть ветку
Яна Ангелова

Отличный повод сменить имя, фамилию и номер 🔥

Ответить
Развернуть ветку
1 комментарий
Mr. xXx

Да всем пох на тебя, а нытьём ничего не добьёшься. Кому надо, тот действует.

Ответить
Развернуть ветку
3 комментария
ВК

Вроде про сдэк уже давно писали, что там сливали базу.

Ответить
Развернуть ветку
Вадим Д.

Это новая слива, свежий урожай!

Ответить
Развернуть ветку
1 комментарий
Denis Bychkov

СДЭК вовремя обновляет базы данных слитых пользователей на протяжении нескольких лет точно)
Им важна актуальность данных

Ответить
Развернуть ветку
Угон Харлеев

Снова страшный штраф в 60к?

Ответить
Развернуть ветку
تقي

Не, приняли же закон, что первый раз прощают.

Ответить
Развернуть ветку
1 комментарий
Слегка Придурковатый

Какие 60 тысяч, вы о чём? Там же первый раз - не пидарас. Так что никакого штрафа не будет.

Ответить
Развернуть ветку
Яков Борисов

Это второй

Ответить
Развернуть ветку
4 комментария
Philips

Шо там законодатель говорит, на второй раз утечки что положено? В угол поставят или «на вид»?)))
И гланвое самое хер с ней с утечкой, данные то локализовали? В России их украли или на западе проклятущем. Если на Западе, то ужас ужасный и оборотным штрафом их! А если в России матушке, то все в порядке, фуххх, нормально все. Не переживаем!

Ответить
Развернуть ветку
An Ar

Ща данные и тех, кто отправлял лут с Бяларуси все смогут увидить(

Ответить
Развернуть ветку
Timur Rossiev

Рашн бизнес

Ответить
Развернуть ветку
Мудрая Гиена

То, что СДЭК сливает данные пользователей, ни для кого не секрет. По работе регулярно им пользуюсь, и о чудо, как раз после начала работы с ними начали звонить мошенники из "Сбербанка" :)

Ответить
Развернуть ветку
Roman

Постоянно на пикабу посты о том, что чувак специально левый номер телефона для сдек взял и... Через 15 минут после отправки ему уже звонили на этот номер спамеры!

Ответить
Развернуть ветку
Никита Мардюков

Настолько рядовая ситуация со сливом данных, что я уже не удивлён даже

Ответить
Развернуть ветку
Юлия Баранова

Опять

Ответить
Развернуть ветку
artem.kirillof

По новым законам должен быть штраф

Ответить
Развернуть ветку
Rnatery

нет их

Ответить
Развернуть ветку
Yy Kk

Супер, недавно у них свои данные оставил, для получения без паспорта. А ведь была мысль.

Ответить
Развернуть ветку
cannajuice

Так она лежит там же, где и база Яндекс еды

Ответить
Развернуть ветку
Дмитрий Иванов

Ну слили и слили, че бухтеть то.
P.S. По-моему уже слито все и вся. Интересно, есть ли базы, которые еще не были слиты

Ответить
Развернуть ветку
Black Desert

А потом они говорят: "Давайте мы вам СДЭК ID сделаем, приносите свой паспорт, мы забьем его в систему у себя". Будете получать посылки по коду.

Ответить
Развернуть ветку
Александр Голубев

Кто-то потерял, а они нашли. Молодцы какие! 😂

Ответить
Развернуть ветку
wiqbiw
Ответить
Развернуть ветку
Стерлядка Вяленая

После последнего слива СДЭКа 2 месяца назад, мне раз 5 уже звонили всякие фсб, службы безопасности, майоры полиции с рассказами о том, что наш разговор согласно такой-то статье не подлежит разглашению третьим лицам, поэтому слушайте по поводу вашего банковского счета, с которого прямо сейчас пытаются украсть деньги) Так что людей, не попадайтесь. Это у меня еще спам фильтр на телефоне стоит, так что эти 5 звонков были исключительно с новых номеров незапятнанных.

Ответить
Развернуть ветку
ИгорьOK
Между первой и второй, перерывчик небольшой
Ответить
Развернуть ветку
Lukas Dexter

Галя все пропало, нас раскрыли. О наших секс игрушках узнает весь мир😂😂😂

Ответить
Развернуть ветку
Hnorr

Утекли только сейчас данные?
Мне несколько лет назад впервые позвонили из "службы безопасности спёрбанка" как раз через день после оформления доставки через СДЭК. До этого мошенники не звонили никогда.
Мне думалось, что слив как минимум телефонов через СДЭК налажен официально.

Ответить
Развернуть ветку
Псков Бурито

У СДЭК вообще все плохо с IT. Как-то раз зашел забрать посылку и вторая была на подходе, так оператор тупо не смог ее найти по тому же номеру телефона

Ответить
Развернуть ветку
Daniil Levi

а почему вы думаете, что там, в принципе, есть функционал поиска по номеру телефона?

Ответить
Развернуть ветку
3 комментария
Daniil Levi

Хотите оформить СДЭК ID ?

Ответить
Развернуть ветку
Виктор Егоров

После слива ВТБ мне стали очень часто названивать мошенники. Они то уже прошарили как что работает в ВТБ.

Ответить
Развернуть ветку
An Ar

Мне стали звонить после того как активировала Винду на оф сайте. Вот и думай(

Ответить
Развернуть ветку
Sёma Dråkx

У взломщиков видимо соревнования по взломам баз данных))

Ответить
Развернуть ветку
Анатолий Оглоблин

Народ кинь плз в ЛС ссылку на эту базу, хочу и себя найти там )

Ответить
Развернуть ветку
Semen Semenich

Ну и нигде нет пруфов, т.е. этих самых баз, есть только новости друг у друга скопированные... Явно вброс... Либо с целью отжать СДЭК, либо с целью привлечь внимание, а затем СДЭК выкатит суперсистему для защиты персональных данных, которая будет удовлетворять новому закону и все на неё как на 1С бух. пересядут в добровольно-принудительном порядке. Поживем, видно будет

Ответить
Развернуть ветку
Влад Бондарев

+1 слитая база, ждём ещё

Ответить
Развернуть ветку
СДЭК

Об информации появившейся в сети о сливе данных знаем. Ведем внутреннее расследование.

Ответить
Развернуть ветку
Semen Semenich

Ок, а ваше расследование нашло первоисточник, сами базы нашли уже?

Ответить
Развернуть ветку
Читать все 81 комментарий
null