В сети нашли новую базу пользовательских данных СДЭК
Вторая крупная утечка за год.
Telegram-каналы Infosecurity и «Утечки информации» рассказали о новом сливе — база данных СДЭК.
База появилась на файлообменнике и была скачала несколько сотен раз. Все данные были разбиты на три текстовых файла:
- Данные о клиентах: ФИО, адрес электронной почты получателя, название компании отправителя и код пункта самовывоза.
- Данные о контрагентах: название компании или ФИО, телефон, физический адрес и адрес электронной почты.
- База с номерами телефонов.
Последняя запись датируется 5 июля 2022 года, так что база свежая. Это вторая крупная утечка СДЭКа в этом году. В компании сообщили, что проводят внутреннее расследование и выясняют обстоятельства.
На фоне участившихся сливов данных Минцифры готовит изменения в законопроект о наказании за такие утечки: за первый случай компания получит фиксированный штраф, размер которого будет зависеть от попавшей в сеть информации. Второй штраф — оборотный.