Последние новости

23:40
От «Крокуса» до исполнительного листа: зачем ФССП взялась за миллиардера Араса Агаларова
23:26
Казань перегнула? Как международные амбиции Минниханова вывели Кремль из себя
23:20
Москва — Оренбург: как спецслужбы выдавливают азербайджанскую мафию с двух фронтов
22:30
Миллион за статус: как московский чиновник Хлестов пытался купить «боевой опыт» через отряд «Барс»
17:00
Герасимову выставили ультиматум: зачем Кремль ищет замену главе Генштаба — и кто может его сменить?
16:00
Домодедово под налоговым прессом: как через Калининград стартовала зачистка активов Каменщика
14:00
Девелопер под угрозой: почему ПИК тонет в долгах — и кто управляет компанией из тени?
13:23
29 миллиардов и 'открытое окно': почему дело Цаликова может стать точкой невозврата для Минобороны и МЧС
13:00
Миллиарды на агитацию и недвижимость: кто и как финансирует политические партии в России
12:00
1 миллион за зачет и ‘двойка по заказу’: как декан Сардарян превратил МГИМО в теневой механизм обогащения
11:00
Кто скупает остатки Ростеха? Распродажа активов института Громова уводит имущество к людям Чемезова
09:00
Мусорные миллиарды и старая схема: кто пытается вернуть контроль над ТКО на Урале — и зачем?
22:39
Кто заменит Слуцкого? В ЛДПР начался передел власти — и история с Ниловым лишь первая трещина
20:23
На 95 тысяч дотаций — и часы за миллиард: как Чечня живёт на деньги Москвы, оставаясь одной из беднейших республик
19:00
Добряков уходит: как катастрофа SSJ-100 и конфликт с Минпромторгом подорвали позиции замглавы Росавиации
18:00
Ушёл тихо, но с обысками: почему отставка Магомедова — это не просто финал чиновника, а сигнал о демонтаже старой системы в Дагестане
17:00
Подпиши — или лишишься мандата? Почему выборы в Чувашии превращаются в кампанию давления и мобилизации
16:24
От угроз к покаянию: зачем Соловьёв снова лезет в Баку — и кто напомнит ему про извинения в прямом эфире?
16:20
Что потеряет Баку, если Москва перекроет кран: готовы ли в Азербайджане к разрыву экономических связей с Россией?
16:00
Теневая вертикаль МВД Ингушетии: как 1,2 миллиарда исчезли под видом премий — и кто прикрывал схему?
12:00
1,8 миллиарда на паузе: кто срывает реконструкцию парк-отеля в Пензе и зачем «Корпорация туризм РФ» тянет проект на дно?
11:00
15 миллиардов в воздух: почему сорвался проект «Екатеринбург-Юг» и что теперь делать с мусором в регионе?
10:00
Кто стоит за «УКИКО»: почему управляющая компания из Подмосковья собирает деньги с Челябинска — и остается безнаказанной?
09:30
Задержание ни о чём? Как силовики шумно брали главу диаспоры — и отпустили без обвинений
09:01
Как капремонт на Ямале подорожал на 270% — и почему суд решил, что всё в порядке?
17:30
«Парус» рискует потерять ценный участок бывшего Пензенского велозавода: Росимущество требует аннулировать сделки
16:00
Суд в Уфе расследует коррупционные схемы в госзаказах: на скамье подсудимых чиновники и экс-глава УС-3 ФСИН
15:06
Общественность Краснодара критикует генплан: возможные нарушения прав землевладельцев и многодетных семей
14:14
Скандал с Амираном Торией: как бывший сотрудник Росздравнадзора помогает иностранным производителям медицинских изделий обходить проверки
13:11
Группа «Курганстальмост» пытается взять под контроль банкротство «Комбината КСТ», заявляя многомиллионные претензии по подрядным договорам
Все новости

Всё о масштабном сбое в СДЭК: Что произошло и кто виноват

Главное / Расследования
4 094
0
До сих пор не работает крупная курьерская компания СДЭК. Проблемы могут затянуться до конца недели. Предварительно, виноваты в этом украинские хакеры и некий внутренний диверсант компании. Сайт СДЭК взломали, пока айтишники веселились на фестивале по кибербезопасности.

Что произошло в СДЭК?

Третьи сутки продолжается сбой в работе одной из крупнейших курьерских служб страны — компании СДЭК ("Служба доставки экспресс-курьер"). Не функционируют ни её пункты выдачи, ни сайт, ни приложение, ни даже горячая линия.
Скажи беспределу - НЕТ!
— Вследствие технического сбоя в настоящее время не работают приложение и сайт СДЭК, а также невозможны приём и выдача отправлений на ПВЗ. Все посылки будут бережно нами сохранены и выданы вам после устранения технических проблем, — сообщила компания в соцсетях утром в понедельник, то есть на второй день простоя.


Подписывайтесь на наш канал
Под постом мгновенно появились тысячи гневных комментариев от рассерженных клиентов, которые не смогли получить заказы или отправления. Многие из них недоумевали, почему тогда ПВЗ закрылись, если сбой технический.
Мы временно приостановили работу пунктов выдачи, чтобы избежать ошибок при ручной обработке. Мы значительно продвинулись в восстановлении полноценной работы, но, к сожалению, оказались не готовы возобновить обслуживание, — такой пост СДЭК опубликовала на третий день простоя.

С какими проблемами столкнулись клиенты

СДЭК — не простая курьерская служба. Через неё отправляют лекарства, важные документы и дорогостоящие грузы стоимостью сотни тысяч рублей. Ситуацию усугубило ещё и то, что скоро по всей России состоится школьный выпускной. Многие родители заказывали доставку выпускных платьев для своих дочерей именно через СДЭК…
— Вы понимаете, они не могут выдать лекарства жизненно необходимые, они испортили многим людям праздник, они подрывают юридическим лицам заработок в миллионы, там тоже есть люди, они вообще понимают, что делают? — вопрошаетв ярости Радмила П. из Кирова.

У меня один вопрос: Как раньше без интернета справлялись? И всё делали вручную. Моя посылка — очень важная. Если я не получу её вовремя, подам в суд на возмещение ущерба, — гневается москвичка Светлана Е.
В шоке не только люди, но и бизнес.
— А как рассчитают понесённые компаниями убытки? Мы сегодня не принимаем заказы на вас (основной логистический партнёр), наши заказы не выдаются (от 500 заказов в день). Все заказы —предоплаченные, выкуп составляет более 90%. Разницу в выкупе выставим вам в качестве компенсации за упущенную выгоду, — рвёт и мечет одна из петербургских торговых компаний.
Отдельно всех клиентов раздражает, что СДЭК продолжает кормить их завтраками вместо того, чтобы честно признаться в неопределённости. В начале сбоя говорили, что это — до обеда, потом что нужно подождать ещё часов восемь, затем — что завтра-послезавтра.

Кто взломал СДЭК?

Вечером в понедельник ответственность за взлом СДЭК взяли на себя украинские хакеры из группировки Head Mare. В доказательство они выложили скрины, из которых можно сделать вывод, что им удалось получить доступ ко всей сетевой инфраструктуре компании.
— Хэд Марэ не дала времени СДЭК на то, чтобы защитить себя. Сисадмины оказались слишком слабы. А политики безопасности не оправдали себя, — бахвалятся сейчас украинские хакеры.
Они утверждают, что СДЭК была плохо защищена: якобы дырявым оказался мониторинг угроз, якобы слишком редко — раз в полгода — делали бэкап (резервное копирование. — Прим. Life.ru) системы. Если это всё правда, ситуация для компании архисложная.
— Шифровальщик крутится, данные мутятся. У СДЭК серверов нет, — глумятся хакеры.
На неайтишном языке это означает, что они могли, во-первых, получить контроль над серверами компании, во-вторых, украсть персональные данные миллионов россиян и, в-третьих, зашифровать техническую информацию, без которой нельзя быстро восстановить работу сайта. Обычно такие атаки проводятся с целью получения выкупа за расшифровку.

Сотрудники СДЭК уже подтвердили деловым СМИ атаку хакеров и поражение всей инфраструктуры вирусом-шифровальщиком.
Отраслевые издания, ссылаясь на источники, добавляют, что украинским злоумышленникам помогли со взломом изнутри компании. Это мог сделать некий обиженный работник, которого завербовали. К слову, в СДЭК есть сотрудники, кто осуждает спецоперацию и поддерживает Украину, открыто говоря об этом в соцсетях. Например, один из аналитиков данных, имеющий доступ к инфраструктуре.

Напомним, что гендиректор СДЭК Леонид Гольдорт после начала СВО эмигрировал в Израиль и собирается продать свою долю в компании.
Как оценивают ситуацию специалисты
Российские пентестеры (специалисты, которые проверяют защиту системы, симулируя атаку хакеров) констатируют, что проблемы СДЭК очень серьёзные.
— И, главное, что делать, непонятно! Подниматься обратно из резервных копий (если они есть) с той же уязвимостью —и снова будет сбой? Переписывать заново всю инфраструктуру, а сервис всё это время не будет работать? — так ситуацию для Life.ru обрисовал один из отечественных пентестеров.
— Но искать сейчас уязвимость, которой воспользовались хакеры, —полностью бесполезное занятие (и очень долгое), уже поздно пить боржоми. Всё снести и потом всё восстановить из резервных копий, а дальше — запускать сервис и параллельно искать следы злоумышленников... Я бы начал с электронной почты, не скомпрометирована ли, — считает его коллега.
На сайте СДЭК не представлен директор по безопасности. Судя по деловой соцсети Linkedln, эту роль ранее исполнял Павел Куликов, но он уже год как уволился. Опросив экспертов отрасли, Life.ru выяснил, что СДЭК искал спеца на замену, якобы предлагая соискателям до 500 тысяч рублей в месяц. При этом тратиться на команду айтишников ему в помощь компания якобы была не готова.

Ирония заключается в том, что, когда ломали ресурсы СДЭК, большинство российских айтишников участвовали в крупнейшем отечественном фестивале кибербезопасности, прошедшем в Лужниках.

Это не первая IT-катастрофа у СДЭК. Летом 2022 года СМИ сообщали об утечке персональных данных россиян на свыше чем миллиард строк. Тогда тоже обвинили украинских хакеров. В России сейчас принимают законы, согласно которым допустившим такой просчёт компаниям придётся выплачивать многомиллионный штраф, плюс ответственность будет нести и лично директор по безопасности.

Когда СДЭК возобновит выдачу заказов

По данным telegram-канала SHOT, восстановление работоспособности СДЭК может занять ещё до трёх-пяти дней. Так рассказал источник в компании. Пока работают над починкой серверов, в приоритете — открытие пунктов выдачи.
— ПВЗ СДЭК восстановят выдачу отправлений не позднее завтрашнего дня — 29 мая. Мы работаем над полным возобновлением обслуживания, но также заготовили и резервные схемы, —рассказал директор по коммуникациям компании Михаил Берггрен.
Людям обещают, что посылки будут вручены после устранения проблем, пообещав продлить срок хранения

Сколько зарабатывает СДЭК

В прошлом году СДЭК выручила свыше 35 млрд рублей "грязными" при чистой прибыли в полтора миллиарда рублей. Компания существует с 2000 года. Сотрудников — более 3500 человек. Клиентов — далеко за миллион. Головной офис находится в Новосибирске. Гендиректором и бенефициаром с 55% долей до сих пор является эмигрировавший в Израиль Леонид Гольторд.
Гендиректором и бенефициаром СДЭК с 55% долей до сих пор является эмигрировавший в Израиль Леонид ГольтордГендиректором и бенефициаром СДЭК с 55% долей до сих пор является эмигрировавший в Израиль Леонид Гольторд

0 комментариев

Ваше имя: *
Ваш e-mail: *
Код: Кликните на изображение чтобы обновить код, если он неразборчив
Введите код: