No início desta semana, o serviço de correio SDEK anunciou que havia retomado as operações após uma grande interrupção, dizendo que a maioria das encomendas atrasadas havia sido entregue. Agora sabe-se que a empresa provavelmente não eliminou todas as vulnerabilidades da sua infraestrutura. Isto é indicado pelos dados que apareceram na Internet de alguns clientes SDEK que enviaram encomendas em abril.

Fonte da imagem: Pixabay

Especialistas em segurança cibernética encontraram vários links para serviços do Google, como o Planilhas Google, onde são publicados os dados dos clientes SDEK de abril. As tabelas contêm números de faturas, descrições de encomendas, seu peso e imagens, bem como os nomes das divisões e remetentes do SDEK (pessoas físicas e jurídicas). Segundo a fonte, os links para essas tabelas podem ser encontrados “em domínio público em recursos de terceiros”.

A SDEK garantiu que os dados pessoais dos clientes são armazenados na sua própria base de dados segura e que as instruções para o pessoal, modelos de ações para situações típicas e outras informações semelhantes podem ser disponibilizadas publicamente. “Não temos motivos para acreditar que houve um vazamento de dados”, disse a fonte citando um representante da SDEK.

No final do mês passado, Roskomnadzor informou que a SDEK não notificou o regulador sobre os vazamentos. A secretaria ainda não se pronunciou sobre a informação sobre a publicação de dados de clientes do serviço de entrega em domínio público. Note-se que em 2022 a base de dados de clientes SDEK já foi colocada à venda por criminosos. Estávamos então falando de um banco de dados contendo dados de mais de 9 milhões de clientes do operador logístico.

avalanche

Postagens recentes

Resultados de dezembro de 2024: progressivamente, sem choques

Renderização computacional de um acelerador gráfico de servidor promissor com conversores óptico-eletrônicos montados nas proximidades…

56 minutos atrás

Maxsun apresentou placas de vídeo GeForce RTX 5000 Mega Gamer com display matricial e outras novidades baseadas em chips Blackwell

Maxsun apresentou na semana passada uma placa gráfica iCraft AIGA GeForce RTX 5080 personalizada, cujo…

2 horas atrás

Um novo vazamento revelou quais melhorias de jogabilidade o remake de Elder Scrolls IV: Oblivion receberá

O portal MP1st, citando informações do site de um ex-funcionário do estúdio Virtuos, compartilhou novos…

4 horas atrás

Calendário de lançamento – 13 a 19 de janeiro: Hyper Light Breaker, Assetto Corsa Evo e Broken Alliance

Lançamos a última edição do Calendário de Lançamentos. No vídeo, falamos sobre o que jogar…

4 horas atrás