Кибератака могла привести к утечке данных клиентов «Додо Пицца»
Хакерская группировка DataSuckers заявила о взломе сети ресторанов «Додо Пицца». Сообщение об этом появилось в Telegram-канале группировки в ночь на 28 сентября. Компания официально подтвердила кибератаку на свою IT-инфраструктуру.
DataSucker утверждает, что получила от 2 до 3 терабайт данных. По словам хакеров, в базе есть информация о ресторанах и заказах из разных стран, а большая часть сведений относится к российским клиентам. Хакеры допускают продажу базы и заявили о своих планах атаковать и другие объекты.
В официальном сообщении «Додо Пицца» уточнила, что злоумышленники могли получить доступ к персональным данным части клиентов, в том числе именам, адресам доставки и электронной почты, номерам телефонов, датам рождения и составам заказов. По утверждению компании, платёжные данные клиентов в безопасности, так как она не хранит эту информацию. «Додо Пицца» уже уведомила о случившемся Роскомнадзор.
Также компания заявила, что доступ злоумышленников заблокирован и продолжается внутренняя проверка. Из-за принятых мер защиты некоторым её клиентам потребуется заново выполнить вход в приложение и личный кабинет на сайте компании. Точное число затронутых пользователей и реальный объём скопированной информации компания не раскрыла. Что именно произошло в системе компании и сколько людей затронула утечка, станет известно после завершения внутреннего расследования.
Некоторые СМИ утверждают, что в распоряжении злоумышленников может находиться база примерно на 68,3 млн клиентских профилей из разных стран. Эти сведения собраны за 15 лет, то есть за всё время работы сети.
Ранее группировка DataSuckers заявила о взломе туроператора Tez Tour. Хакеры сообщили о похищении 395,5 миллиона записей 15 сентября, а затем продали их сервису для поиска информации о людях. Туроператор подтвердил только атаку на сайт и не нашёл признаков компрометации данных туристов.
Последствия инцидента зафиксировали не только в Российской Федерации, но и в Республике Беларусь. Национальный центр защиты персональных данных РБ обнаружил, что данные клиентов сети распространяются в интернете незаконно. Компания подтвердила факт утечки и белорусским регуляторам. Центр начал внеплановую проверку деятельности оператора, который заявил, что принимает меры для снижения последствий.