В сеть попали все основные данные клиентов сервиса доставки грузов и документов СДЭК — телефоны, адреса, электронные и почтовые, а также ФИО. Информация об этом появилась на двух телеграмм-каналах — in4security и «Утечки информации».
«Размещенный на публичном файлообменнике архив содерхит 3 CSV файла общим размером 33 гигабайта: clients, contragent и phone. Общее количество записей в файле clients превышает 160 млн. Записи связаны с базой phone, содержащей более 96 млн номеров. Ну и файл Contragent содержит порядка 30 млн записей», — пишет канал in4security.
«На момент публикации архив был скачан уже более 150 раз. Похоже, информация пошла в народ, и утечка СДЭК претендует на звание самой масштабной в 2022 году», — прогнозируют авторы канала. На «Утечке информации» уточняют, что «после удаления дублей остается 24,7 млн телефонов».
Это не первая утечка личных данных клиентов крупных компаний в 2022 году. Как сообщал OBOZ.INFO, с такой же проблемой столкнулись клиенты и сервисы Delivery Club, Яндекс.Еда, и собственно СДЭК.
В компании пока ситуацию комментируют сдержанно. PR-директор СДЭК Анна Иоспа сообщила РБК, что сейчас проводится внутреннее расследование, выясняются обстоятельства. От других комментариев она отказалась.
— Надежда Галимуллина