---
title: Carrefour предупреждает клиентов об утечке данных через поставщика Shipup
url: https://www.dataloco.com/ru/carrefour-preduprezdaet-klientov-ob-utecke-dannyx-cerez-postavshhika-shipup
published: 2026-10-03T09:11:09+00:00
language: ru
section: Безопасность
source: https://www.lemondeinformatique.fr/actualites/lire-carrefour-alerte-ses-clients-apres-une-fuite-de-donnees-chez-le-prestataire-shipup-100822.html
organizations: Carrefour, Shipup, Metabase
publisher: Dataloco
---

# Carrefour предупреждает клиентов об утечке данных через поставщика Shipup

Компания Carrefour подтвердила факт раскрытия данных своих клиентов в результате кибератаки на платформу отслеживания доставки Shipup.

Ритейлер уведомил часть своих клиентов о том, что инцидент с безопасностью у одного из поставщиков привел к утечке персональных данных. В число скомпрометированной информации вошли имена, фамилии, адреса электронной почты и номера телефонов. Carrefour уточнил, что банковские данные и пароли не были затронуты, а также что нет никаких оснований полагать, что произошел взлом собственных информационных систем компании.

Специалисты по кибербезопасности связывают этот инцидент с деятельностью Shipup, французского поставщика решений для уведомлений о доставке и послепродажного отслеживания, который сотрудничает с более чем 700 брендами. Сообщается, что причиной компрометации Shipup стала эксплуатация критической уязвимости в Metabase, платформе с открытым исходным кодом для анализа и визуализации данных. Данная брешь позволяла удаленному злоумышленнику получать доступ к уязвимым экземплярам системы без предварительной аутентификации.

Carrefour отмечает в своей документации по управлению рисками, что сложность систем, взаимосвязанных с партнерами и поставщиками, может усилить последствия кибератак и привести к утечкам персональных данных. Для защиты компания использует глобальный центр управления безопасностью, программу управления уязвимостями и систему управления кибербезопасностью, основанную на стандартах NIST.

Основным риском для клиентов Carrefour теперь является использование раскрытых сведений в кампаниях целевого фишинга. Имея доступ к имени, электронной почте и номеру телефона, злоумышленники могут создавать убедительные мошеннические сообщения, выдавая себя за бренд или перевозчика. Данный случай является частью более широкой тенденции, когда киберпреступники атакуют посредников для получения одновременного доступа к данным множества компаний. Ранее подобные утечки затронули Micromania, Easypara и Printemps.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/carrefour-alerta-clientes-apos-vazamento-de-dados-no-prestador-shipup)
- [English](https://www.dataloco.com/en/carrefour-confirms-customer-data-exposure-following-shipup-breach)
- [日本語](https://www.dataloco.com/ja/shipup)
- [中文](https://www.dataloco.com/zh/shipup)
- [ไทย](https://www.dataloco.com/th/carrefour-shipup)
- [Türkçe](https://www.dataloco.com/tr/carrefour-musterilerini-veri-sizintisindan-haberdar-etti)
- [עברית](https://www.dataloco.com/he/carrefour-shipup)
- [العربية](https://www.dataloco.com/ar/shrk-carrefour-ththr-aamlayha-baad-tsryb-byanat-ld-almzod-shipup)
- [Español](https://www.dataloco.com/es/carrefour-alerta-a-sus-clientes-tras-una-filtracion-de-datos-en-el-proveedor-shipup)
- [Deutsch](https://www.dataloco.com/de/carrefour-warnt-kunden-nach-datenleck-bei-dienstleister-shipup)
