«Додо Пицца» сообщила о кибератаке: данные клиентов могли попасть к злоумышленникам IT-система сети «Додо Пицца» подверглась кибератаке.
Компания подтвердила инцидент и сообщила, что злоумышленники могли получить доступ к персональным данным части клиентов.
По предварительной информации, под угрозой могли оказаться имена, номера телефонов, адреса, электронная почта, даты рождения и сведения о составе заказов. При этом в компании заявили, что данные банковских карт не пострадали, поскольку «Додо Пицца» их не хранит.
Доступ злоумышленников к IT-ресурсам уже заблокирован. Компания проводит внутреннюю проверку и уведомила Роскомнадзор о произошедшем. Клиентов также предупредили, что возможный выход из аккаунта может быть частью защитных мер.
Ответственность за атаку взяла на себя хакерская группировка DATASUCKERS. Она заявила о похищении 2–3 ТБ информации, однако этот объём пока не получил независимого подтверждения.
Эксперты обращают внимание на ещё один возможный риск: полученные контактные данные могут использоваться для фишинговых рассылок и звонков от имени «Додо Пиццы». Клиентам рекомендуют с осторожностью относиться к сообщениям о «бесплатной пицце», акциях и возвратах средств, если в них предлагается перейти по сторонней ссылке или сообщить данные карты.
Источник: Аргументы недели