Имя, адрес, телефон и любимая пицца. «Додо Пицца» подтвердила хакерский взлом

6248
Имя, адрес, телефон и любимая пицца. «Додо Пицца» подтвердила хакерский взлом

DataSuckers взяла ответственность за атаку.

image

«Додо Пицца» подтвердила кибератаку на свою IT-систему и предупредила, что злоумышленники могли получить доступ к персональным данным части клиентов. Под угрозой оказались имена, адреса, email, телефоны, даты рождения и составы заказов. Одновременно хакерская группировка DATASUCKERS заявила о похищении 2-3 ТБ информации, однако заявленный объём пока не получил независимого подтверждения.

По заявлению компании, атака продолжалась 27 и 28 сентября. Специалисты информационной безопасности заблокировали доступ злоумышленников и начали внутреннюю проверку. «Додо Пицца» также предупредила, что часть пользователей может принудительно выйти из аккаунтов. Компания называет разлогинивание одной из мер защиты после инцидента.

«Додо Пицца» утверждает, что не хранит платёжные данные клиентов, поэтому сведения банковских карт не должны были попасть к атакующим. При этом компания пока не раскрыла количество затронутых пользователей, период потенциально скомпрометированных заказов и объём информации, который злоумышленники действительно успели скопировать.

DATASUCKERS описывает произошедшее значительно масштабнее. По утверждению группировки, хакеры получили базу размером от 2 до 3 ТБ с информацией о ресторанах и заказах из разных стран, причём большая часть данных якобы относится к российским клиентам. Подтверждений, позволяющих независимо проверить объём базы и её содержимое, пока нет, поэтому заявления DATASUCKERS нельзя считать установленным масштабом утечки.

Инцидент особенно чувствителен из-за характера возможных данных. Связка имени, телефона, email, домашнего адреса, даты рождения и истории заказов позволяет мошенникам готовить гораздо более убедительный фишинг. Преступник может представиться службой доставки, назвать реальный адрес или детали предыдущего заказа и попытаться выманить пароль, код подтверждения или платёжные реквизиты, которых в украденной базе изначально могло не быть.

«Додо Пицца» уже уведомила Роскомнадзор. Российский закон требует от оператора персональных данных сообщить регулятору об инциденте с неправомерным доступом в течение 24 часов после его выявления. В течение 72 часов оператор должен передать результаты внутреннего расследования и сведения о причинах происшествия.

Название DATASUCKERS появилось в новостях совсем недавно. 15 сентября группировка заявила о взломе Tez Tour и утверждала, что получила доступ к инфраструктуре туроператора. На взломанном сайте появилось сообщение о якобы скачанных и уничтоженных более чем 395 млн записей, включая данные о бронированиях, заказах туров, отелях и финансовых операциях.

Версия Tez Tour заметно отличалась от рассказа хакеров. Туроператор подтвердил атаку на сайт, но не обнаружил признаков компрометации данных туристов и партнёров. Компания также заявила, что успела изолировать ERP-систему и атака её не затронула. Независимого подтверждения заявленных DATASUCKERS 395 млн записей не появилось.

История с Tez Tour показывает, почему к нынешним цифрам DATASUCKERS стоит относиться осторожно. Факт кибератаки на «Додо Пиццу» подтверждён самой компанией, как и возможный доступ к персональным данным части клиентов. Похищение именно 2-3 ТБ информации, охват ресторанов нескольких стран и заявленный хакерами масштаб базы пока остаются версией самих злоумышленников. Точный ущерб станет понятнее после завершения расследования и появления сведений о том, какие данные атакующие действительно смогли выгрузить.

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама