В СМИ 4 июня 2024 прошла информация, что после сбоя в работе IT‑инфраструктуры СДЭК данные об отправлениях части клиентов оказалась в открытом доступе. По мнению специалистов по ИБ, некоторые уязвимости в сетевой инфраструктуре компании всё ещё не закрыты, а в сети опубликована часть данных отправителей за апрель с указанием товаров, пунктов отправки и фото посылок.
Компания СДЭК дала комментарий информационнной службе Хабра по поводу этого и всей ситуации, связанной с проблемами в работе сервиса. По словам представителей компании, на текущем этапе внутреннего расследования, для которого были привлечены эксперты компаний BI.ZONE, «Инфосистемы Джет» и других организаций, СДЭК может подтвердить, что технический сбой был вызван внешним воздействием. На данный момент у компании нет оснований полагать, что произошла утечка персональных данных. Работоспособность большей части клиентских сервисов в настоящее время восстановлена.
26 мая 2024 года у СДЭК произошёл крупный сбой: посылки не отправлялись и не выдавались, сайт и приложение компании не работали. 1 июня компания возобновила движение отправлений, а 2 июня опять начался приём отправлений курьерами.
СДЭК призывает всех участников рынка и СМИ опираться только на подтверждённую информацию и избегать непроверенных источников, распространяющих данные не соответствующие действительности, например, как факт создания бэкапов раз в полгода. Резервное копирование данных в СДЭК производится ежедневно.
6 июня эти данные будут рассмотрены на совете директоров СДЭК в рамках внеочредного заседания по определению принципов и подходов к организации управления рисками.