Перейти к основному контенту
Технологии и медиа ,  
0 

Ozon объяснил утечку данных о некоторых заказах пользователей

В Сеть попали скриншоты переписки службы поддержки с некоторыми пользователями Ozon, которые жаловались на проблемы с заказами и возвратами. В компании заверили, что в слитых скриншотах не содержится платежных данных покупателей
Фото: Семен Лиходеев / ТАСС
Фото: Семен Лиходеев / ТАСС

Данные нескольких заказов пользователей Ozon попали в Сеть из-за недобросовестных действий одного из сотрудников, сообщили РБК в пресс-службе компании.

Ранее скриншоты из CRM-системы Ozon выложили на анонимном форуме 2ch. Их опубликовал Telegram-канал компании Infosecurity (входит в ГК Softline).

Скриншоты датированы 1, 6, 10 и 25 июля. На них пользователи жалуются в службу поддержки на проблемы с заказами и возвратами, некоторые клиенты употребляют в переписке ненормативную лексику. На скриншотах видны ники пользователей, их ID, а также номера и сумма заказов. В качестве специалиста на них указан один и тот же человек.

В Ozon сообщили, что этому сотруднику «моментально был заблокирован доступ в корпоративные системы». «Он будет уволен, так как нарушение политики о конфиденциальности данных пользователей и халатное отношение к клиентам компании является для Ozon неприемлемым. Сейчас принимается решение о передаче информации в правоохранительные органы для возбуждения уголовного дела», — сказали РБК в пресс-службе компании.

Суд оштрафовал «Гемотест» за утечку 300 гигабайт личных данных
Бизнес
Фото:Андрей Никеричев / АГН «Москва»

В ней подчеркнули, что в опубликованных скриншотах не содержится платежных данных покупателей, а «сами скриншоты — неиндексируемые, что значительно ограничивает возможность распространить информацию».

«Мы приносим извинения покупателям, данные о заказах которых оказались в открытом доступе. Отметим отдельно, что сотрудники поддержки не имеют доступа к платежной информации клиентов, им доступен ограниченный набор данных, необходимых для помощи клиенту с доставкой заказа. Также из соображений безопасности у сотрудников поддержки ограничена возможность поиска по данным пользователя во внутренней системе», — добавили в Ozon.

В середине июля Telegram-каналы Infosecurity и «Утечки информации» сообщили, что в Сеть потенциально попали данные 25 млн клиентов российского оператора экспресс-доставки документов и грузов СДЭК. В файлах в том числе содержатся Ф.И.О. и адрес электронной почты получателя, название компании отправителя, идентификатор отправителя/получателя, код пункта самовывоза, а также телефоны. В СДЭК начали внутреннее расследование.

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет-торговля"
Видео недоступно при нулевом балансе
Лента новостей
Курс евро на 5 октября
EUR ЦБ: 104,74 (-0,12)
Инвестиции, 04 окт, 17:47
Курс доллара на 5 октября
USD ЦБ: 94,87 (-0,16)
Инвестиции, 04 окт, 17:47
Австралия эвакуировала через Кипр 229 граждан из ЛиванаПолитика, 22:08
ЦАХАЛ подтвердила удары Ирана по двум авиабазамПолитика, 21:59
В МИДе назвали успешными прошедшие в Гааге слушания по спору с УкраинойПолитика, 21:46
Беспилотники атаковали пожарную часть в ГорловкеПолитика, 21:34
Австралийский певец Джек Колвелл умер после анонса нового альбомаОбщество, 21:25
Депутат Рады предложил «перенести войну» на территорию БелоруссииПолитика, 21:20
«Спартак» разгромил клуб Карпина в матче РПЛСпорт, 21:03
Онлайн-курс Digital MBA от РБК Pro
Объединили экспертизу профессоров MBA из Гарварда, MIT, INSEAD и опыт передовых ИТ-компаний
Оставить заявку
«Нью-Джерси» во второй раз подряд победил на старте НХЛСпорт, 20:59
Депутаты Азербайджана призвали МИД пересмотреть отношения с СШАПолитика, 20:51
Учителем года в России стал преподаватель физики из ПетербургаОбщество, 20:48
Буркина-Фасо начала отзывать у иностранцев лицензии на добычу золотаБизнес, 20:46
В Петербурге задержали замглавы комитета мэрии по инвестициямПолитика, 20:31
Грету Тунберг задержали во время протестной акции в БрюсселеОбщество, 20:25
ФСБ внесла «Авангард народной воли» в список террористовПолитика, 20:20