sber
Надежный архив по полочкам: как сформировать доверенную среду хранения электронных документов
Не сто резюме, а сто друзей: почему рекомендации снова стали валютой рынка труда
Летние тарифы мобильных операторов для жителей Ростова-на-Дону в 2026 году
Свыше тысячи школ Уральского ФО выбрали ОС Astra Linux для цифровизации образования
Иван Хрулев, «Группа Астра»: «Astra Automation – уникальная на российском рынке платформа по спектру возможностей»
ЦБ
°
четверг, 20 августа 2026

Сергей Полунин: «Утечка в DoorDash неизбежно приведёт к волне фишинга»

Сергей Полунин: «Утечка в DoorDash неизбежно приведёт к волне фишинга»
Изображение: freepik
Сегодня американская компания DoorDash, занимающаяся онлайн-заказом еды и её доставкой, подтвердила утечку данных пользователей. Сообщается, что сотрудник стал целью мошенничества с социальной инженерией. Некоторые пользователи, чьи данные хранятся на DoorDash, пострадали в связи с этим инцидентом.

В официальном заявлении сообщается, что несанкционированная третья сторона не получила доступ к конфиденциальной информации, и у них нет никаких признаков того, что данные были использованы в целях мошенничества или кражи личных данных на данный момент.

«Мы очень хорошо помним масштабную утечку данных из сервиса "Яндекс.Еда" в 2022 году. Тогда некоторые мои коллеги смеялись, что теперь все узнают, какие именно бургеры предпочитают его соседи по кабинету. Но последствия были куда более драматичными. Эти данные, будучи обогащёнными материалами из других утечек, позволили организовать фишинговые кампании по всей стране. Теперь подобная участь постигла компанию DoorDash. Они официально объявили об утечке, которая стала возможной, как это теперь принято, из-за атаки методом социальной инженерии», — пояснил руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис» Сергей Полунин.

Эксперт отметил: «Теперь стоит ожидать волны фишинга среди клиентов этого сервиса, потому что логика “утечка -> фишинг” работает безупречно. Действительно, для устранения уязвимостей в ИТ-инфраструктуре есть огромное количество решений – от автоматизированных сканеров до решений вроде BAS SimuStrike, которые симулируют атаку реальных хакеров. Но вот что делать для социальной инженерии, пока неясно. Техник и подходов крайне много, но и новостей об утечках меньше отнюдь не становится».

Свежее по теме

!-- Yandex.Metrika counter -->