28 сентября компания подтвердила кибератаку на свою IT-систему. По данным самой «Додо Пиццы», злоумышленники могли получить доступ к именам, телефонам, email, адресам, датам рождения и составам заказов части клиентов. Платёжные данные, по заявлению компании, в её системах не хранятся. Речь не о небольшом сайте с формой обратной связи.У «Додо» большая цифровая инфраструктура, приложение, рестораны в разных странах, огромный массив данных и, очевидно, серьёзные требования к защите.
Но инцидент всё равно произошёл…
Эта история хороший повод ещё раз посмотреть на собственную инфраструктуру!
Нет момента, когда можно поставить галочку «ИБ настроили, теперь можно не переживать». Защита – это постоянный процесс: контроль доступов, мониторинг, поиск уязвимостей, резервирование, реагирование на инциденты и регулярная проверка того, что действительно происходит внутри инфраструктуры.
Кибератака не вопрос масштаба компании. Вопрос – насколько компания готова к моменту, когда атака всё-таки произойдёт!
И да, расследование «Додо Пиццы» продолжается. Независимого подтверждения заявленного злоумышленниками объёма в 2–3 ТБ пока нет.
А вы давно проверяли, что происходит в вашей инфраструктуре?
Аудит информационной безопасности от Эгида-Телеком: https://egida-telecom.ru/#consultation