LiMP VPN
← Все новости

Взлом Flink: похищены данные миллиона клиентов доставки

Взлом Flink: похищены данные миллиона клиентов доставки

Коротко: 25 сентября 2026 года стало известно, что малоизвестная группировка LPG Group похитила персональные данные более миллиона клиентов сервиса быстрой доставки продуктов Flink в Германии и Нидерландах, а также данные 13 тысяч сотрудников компании. Хакеры не ограничились требованием выкупа у самой компании — они начали напрямую писать пользователям, предлагая удалить их данные за отдельную плату. Пароли, платёжные данные и номера карт, по заявлению Flink, украдены не были.

Что произошло

Flink — популярный в Европе сервис доставки продуктов за 10-15 минут, аналог российских быстрых доставок. По данным группировки LPG Group, из систем компании были похищены имена, почтовые индексы, email-адреса, номера телефонов и инструкции по доставке более миллиона клиентов, а также данные 13 тысяч сотрудников. Прежде чем проверять, не утекли ли ваши собственные данные из других сервисов, полезно сначала проверить факт утечки персональных данных — это займёт пару минут.

Flink подтвердила инцидент и сообщила, что доступ злоумышленников был немедленно заблокирован, приняты дополнительные меры безопасности и начато расследование с привлечением внешних экспертов. Компания обратилась в надзорный орган по защите данных Германии и в правоохранительные органы ФРГ и Нидерландов.

Двойное вымогательство: угрозы компании и клиентам напрямую

LPG Group использовала схему двойного давления, характерную для современных вымогательских атак. Компании выдвинули требование заплатить около 100 ETH (порядка 237 тысяч евро на момент атаки) за удаление всего массива украденных данных. Параллельно с этим часть пострадавших клиентов и сотрудников получила личные сообщения с требованием заплатить около 11,8 евро каждому — за «персональное» удаление именно их записи.

Flink официально предупредила клиентов и сотрудников не отвечать на подобные сообщения и не переводить деньги: оплата не гарантирует ни удаления данных, ни того, что копии не останутся у злоумышленников или не будут перепроданы третьим лицам.

Что это значит для обычного пользователя

Даже без паролей и номеров карт связка «имя + телефон + email + адрес доставки» — готовый набор для целевого фишинга, звонков от «служб безопасности банка» и социальной инженерии. Это тот же принцип, что мы разбирали в истории с утечкой email-адресов клиентов оператора связи: чем точнее у мошенника данные о вас — тем убедительнее звучит его следующий звонок или письмо. Отдельная особенность этого случая — прямой контакт хакеров с рядовыми пользователями с требованием денег: это не гарантия удаления данных, а попытка монетизировать страх жертвы напрямую, в обход компании.

Как защититься

Если вы клиент Flink (или похожего сервиса доставки в Европе) — не отвечайте на письма и сообщения с требованием оплаты за удаление данных и не переходите по ссылкам в них: это классический канал для фишинга под видом «урегулирования» инцидента. Проверьте, не использовался ли email от Flink для регистрации в других сервисах, и смените пароли там, где применялись похожие комбинации. Полезно периодически проверять, какие приложения на телефоне вообще собирают ваши данные — например, через аудит установленных приложений. Шифрование трафика через LiMP VPN не остановит утечку на стороне сервиса доставки, но защищает ваши логины и переписку от перехвата, пока вы разбираетесь с последствиями инцидента в недоверенных сетях.

Источники