Принимаю условия соглашения и даю своё согласие на обработку персональных данных и cookies.

В Сети появилась база данных пользователей «Яндекс.Еды»: фамилии, адреса, суммы трат за полгода

23 марта 2022, 11:17
Интерактивная карта с историями заказов была опубликована поздно вечером 22 марта. Из-за массового наплыва людей на ресурс со слитыми данными сейчас он работает с перебоями. Сам сайт позиционирует себя как «проверка информации из слитых баз данных», где можно, вбив свой номер или фамилию, посмотреть, стал ли человек жертвой утечки.

«Мы публикуем базу с персональной информацией россиян, которой могут воспользоваться с целью запугивания и обмана. Вы можете проверить на карте, какая информация есть у преступников, чтобы понимать риски. Предупрежден — значит вооружен», — пишут авторы сайта.

В списке можно найти и публичных людей, например блогера Данилу Поперечного. Один из известных журналистов телекана RT, найденный в базе, к слову, потратил на доставку 532 тыс. рублей за последние 6 месяцев.

Также выяснилось, что по мобильному телефону доставку заказывают люди из штаб-квартиры Службы внешней разведки РФ, администрации президента и даже мавзолея Ленина.

На представленной карте России есть заказы со всей страны, в том числе небольших городах, где работает сервис. При нажатии на определенный дом выводятся данные о том, кто воспользовался сервисом: полное имя/юрлицо, адрес (вплоть до квартиры), e-mail, устройство и сколько денег клиент потратил за полгода. Создатели сервиса также подготовили форму, которая позволяет проверить наличие в базе данных по номеру телефона или ФИО.

Авторы интерактивной карты написали, что желающие могут удалить свои данные из базы, обратившись к ним в службу поддержки. Но выяснилось, что номер на сайте каждый раз случайным образом выбирается из «слитой» базы, поэтому вбивать контактные данные в ресурсе не рекомендуется.

Представители «Яндекс.Еды» впервые заявили об утечке данных 1 марта «из-за недобросовестных действий одного из сотрудников». В пресс-службе сервиса рассказали, что опубликованная накануне база была создана на основе этой утечки. «Мы уведомили всех клиентов, которых коснулся инцидент, по электронной почте, которая указана в аккаунте», — прокомментировали инцидент сотрудники «Яндекс.Еды».

UPD: пресс-служба сервиса сообщила, что сайт, на котором распространялись слитые данные, заблокирован большинством провайдеров. В пресс-службе добавили, что компания работает с правоохранительными органами и ресурсами, которые могут использовать злоумышленники, для минимизации распространения массива данных.