Бесплатно Экспресс-аудит сайта:

30.08.2022

Данные пользователей CDEK.Shopping и CDEK.MARKET попали в открытый доступ

Как сообщает телеграмм-канал “Утечки информации”, 29 августа 2022 года в открытый доступ попала часть базы данных пользователей онлайн-платформы CDEK.Shopping (19 839 строк), а также маркетплейса CDEK.MARKET (100 тыс. строк).

В опубликованном дампе базы CDEK.Shopping находится 19 839 строк, содержащих информацию об именах пользователей, адресах электронной почты, хешированных (bcrypt) паролях, телефонах и датах рождения.

Как сообщается, судя по логам, база была выгружена 15 августа.

Вторая база - CDEK.MARKET – содержит 100 тысяч строк с данными клиентов маркетплейса. Среди обнародованной злоумышленником информации имена и фамилии пользователей, их логины, адреса электронной почты, телефоны, хешированные ( MD5 с солью) пароли, а также служебная информация, включая дату активации аккаунта.

Стоит отметить, что это не первая утечка CDEK. 14 июля стало известно , что в открытый доступ попали три новых файла с данными клиентов СДЭК. Утечка могла коснуться 25 млн пользователей и 30 тыс. контрагентов.