Сеть пиццерий «ДоДо Пицца» подтвердила факт кибератаки на свою IT-инфраструктуру. Инцидент произошел в последние два дня. В открытом доступе могли оказаться личные данные части покупателей.
В пресс-службе компании сообщили: атака была зафиксирована вчера и продолжает расследоваться сегодня.
«Команда информационной безопасности делает всё, чтобы такого больше не повторилось», - цитирует компания слова своего представителя.
Точной даты, когда злоумышленники получили доступ к системам, не называют.
По предварительным данным, утекли имена, адреса, электронные почты, номера телефонов, даты рождения и даже сведения о составе заказов. Платежные данные, как утверждают в «ДоДо», не пострадали - их хранят отдельно.
«О произошедшем мы уведомили Роскомнадзор. Доступ злоумышленникам заблокирован, внутренняя проверка продолжается», - говорится в заявлении сети.
Компания также предупредила клиентов: если аккаунт внезапно разлогинился, это не сбой, а защитная мера.
Между тем, эксперты по кибербезопасности отмечают: сам факт утечки персональных данных уже создает риски для пользователей. Телефоны и email могут использоваться для фишинга. Состав заказов иногда применяют для социальной инженерии - например, звонков от имени «службы поддержки» с просьбой назвать код из смс.
В «ДоДо» пока не раскрывают, сколько именно клиентов могло пострадать. Неясно и то, была ли это внешняя атака или утечка через подрядчиков. Впрочем, компания заверяет: основная база платежных реквизитов не скомпрометирована.
Сейчас внутренняя проверка продолжается. Юристы советуют клиентам сети внимательно отнестись к подозрительным сообщениям и звонкам, особенно если речь заходит о подтверждении личности или данных карт.



