• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

Хакеры взяли ответственность за взлом СДЭК. Компания третьи сутки не доставляет посылки

admin

#root
Администратор
Регистрация
20.01.2011
Сообщения
7,665
Розыгрыши
0
Реакции
135
Хакерская группировка Head Mare взяла ответственность за остановку работы сервиса доставки СДЭК, который третий день не выдает клиентам заказы.

«„Хэд Марэ“ не дала времени СДЭК на то, чтобы защитить себя. Сисадмины оказались слишком слабы. А политики безопасности не оправдали себя. СДЭК продолжает нести знамя худшей доставки по России, обгоняя даже почту РФ», — говорится в заявлении группы в соцсети Х.

Хакеры утверждают, что зашифровали базы данных СДЭК и уничтожили резервные копии корпоративных систем, которые якобы делались в службе раз в полгода. Источник «Ведомостей» в компании подтвердил, что взломщики использовали вирус-шифровальщик.

Сайт и приложение СДЭК перестали открываться с утра 26 мая. В компании заявили о масштабном «техническом сбое». Служба приостановила прием и выдачу отправлений, «чтобы избежать ошибок при ручной обработке заказов».

«В течение понедельника мы значительно продвинулись в восстановлении полноценной работы, но, к сожалению, оказались не готовы возобновить обслуживание. Команда СДЭК приносит искренние извинения всем клиентам, чьи ожидания мы не оправдали», — заявила компания утром 28 мая. В СДЭК заверили, что все посылки клиентов находятся в безопасности.

Директор по коммуникациям СДЭК Михаил Берггрен в беседе с агентством «Интерфакс» пообещал, что компания намерена возобновить выдачу отправлений в пунктах выдачи заказов не позднее 29 мая. «Мы работаем над полным возобновлением обслуживания, но также заготовили и резервные схемы», — сказал он.

В начале полномасштабного вторжения войск РФ в Украину российские солдаты использовали СДЭК для отправки огромных посылок с украинской границы. На этом фоне в СДЭК отказались пересылать товары без кассовых чеков.


x.com/head_mare/status/1795072931489345946
vedomosti.ru/business/articles/2024/05/28/1039828-prichinoi-sboya-v-rabote-sdek-mog-stat-virus-shifrovalschik
vk.com/cdek_express?w=wall-19813602_50790
interfax.ru/russia/962646
 
СДЭК — только начало: хакеры начали кибератаку на российские компании.

Пострадала IT-компания «Смарт офис», которая специализируется на серверах 1С. У клиентов массовые сбои в программах.

На данный момент удалось расшифровать лишь часть данных, о полном восстановление пока и речи не идёт.

Предполагают, что к атаке причастна та же группировка, которая положила СДЭК, о чём говорят дата взлома и тот же шифратор.
 
Логистическая компания СДЭК по большей части восстановила работу, возобновив движение отправлений, после масштабного инцидента, произошедшего в конце мая. Однако СМИ сообщают, со ссылкой на ИБ-специалистов, что уязвимости в инфраструктуре оператора до сих пор не закрыты, а в сети опубликована часть данных отправителей за апрель с указанием товаров, пунктов отправки и фото посылок.

Напомним, что изначально в компании уверяли, что причина произошедшего — «обширный технический сбой», но хакерская группа Head Mare заявляла, что взломала СДЭК, зашифровала данные и уничтожила бэкапы.

Тогда хакеры опубликовали скриншоты, предположительно демонстрирующие внутренние системы СДЭК, и сообщили, что якобы зашифровали данные компании, а резервные копии «админы на маленькой зп делали раз в полгода», и теперь бэкапы «пропали».

По состоянию на 3 июня 2024 года движение отправлений возобновлено, и большая часть задержанных из-за сбоя посылок выдана, однако компания так и не устранила часть уязвимостей в своей инфраструктуре.

Неназванные собеседники издания заявили, что в сети обнаружено несколько ссылок на сервисы Google (в частности «Google Таблицы») где размещены данные отправлений СДЭК за апрель. Эти таблицы содержат номера накладных, описание причин задержек, описание посылок (вес, изображения), названия подразделений СДЭК, отправителей (физлица и юрлица). Один из источников издания уточнил, что «ссылки можно обнаружить в открытом доступе на сторонних ресурсах».

Другой собеседник издания, связанный с ИБ, полагает, что утечка «явно произошла из-за халатности сотрудников СДЭК, потому что злоумышленники публиковали бы данные на профильных форумах». По его мнению, данные СДЭК «оказались в открытом доступе просто по ошибке внутренних специалистов, которые не защитили должным образом внутреннюю информацию».

В ответ на это представители СДЭК заверили журналистов, что хранят персональные данные клиентов в собственной защищенной БД, а в открытом доступе допускается появление инструкций для персонала, шаблонов действий по типовым ситуациям и так далее. «У нас нет оснований полагать, что произошла утечка данных», — сообщили в компании.

Кроме того, сегодня в СДЭК официально подтвердили, что произошедший инцидент был «связан с внешним воздействием».

«На текущем этапе внутреннего расследования, для которого были привлечены эксперты компаний Bi.Zone, "Инфосистемы джет" и других организаций, мы можем подтвердить, что технический сбой был вызван внешним воздействием. На данный момент у нас нет оснований полагать, что произошла утечка персональных данных», — сообщили в пресс-службе компании.

Также представители СДЭК призвали опираться только на подтвержденную информацию и «избегать непроверенных источников, которые распространяют данные, не соответствующие действительности» (например, заявления хакеров о создании бэкапов раз в полгода). «Резервное копирование данных в СДЭК производится ежедневно», — подчеркнули в компании.
 
Activity
So far there's no one here
Сверху Снизу