Компания «СДЭК» официально подтвердила факт утечки базы данных с информацией о клиентах – по данным телеграм-канала «Утечки информации» в ней есть ФИО, адрес электронной почты, номер мобильного телефона, дата рождения и дата регистрации, и даже пароль, пусть и в хешированном виде. В базе представлены сведения как о пользователях сервиса CDEK.Shopping, так и о клиентах маркетплейса «СДЭК.Маркет». Стоит отметить, что это уже не первый провал «СДЭК», касающийся информационной безопасности – крупные утечки случались в этом году и ранее.
По данным «СДЭК», в слитую базу не попала информация о документах пользователей, например, паспортах, нет там и данных об их банковских картах. Тем не менее, сам факт повторной утечки вызывает у экспертов по информационной безопасности серьезные опасения, неизбежно скажется очередной скандал и на доверии к компании российских граждан. Как отмечают СМИ, в 2022 году российские фирмы допустили значительное число крупных утечек информации, при этом Госдума, Минцифры и Роскомнадзор не спешат ужесточать для бизнеса ответственность за ненадлежащее обращение с персональными и иными данными клиентов и вводить оборотные штрафы, а также уголовную ответственность – законопроект разрабатывается, но, с учетом текущих условий, крайне медленно.