Утечка масштабная: Данные 65 млн человек взломаны - у хакеров номера и адреса. "Додо Пицца" дала первый комментарий
Хакеры добрались до базы "Додо Пиццы", где хранились данные почти 68 млн клиентов. В сеть могли попасть имена, телефоны, адреса, даты рождения и история заказов за 15 лет - компания уверяет, что банковские реквизиты пользователей не пострадали.
Крупная сеть пиццерий "Додо Пицца" столкнулась с масштабной кибератакой. Злоумышленники получили доступ к IT-системе компании и могли скачать персональные данные клиентов из разных стран. По предварительной информации, речь идёт о 65 млн пользователей.
Атака продолжалась два дня. За это время хакерская группировка проникла в базу данных, которую компания формировала на протяжении 15 лет. В ней содержалась подробная информация о заказах и клиентах сети.
Какие данные могли утечь
В распоряжении злоумышленников оказались сведения, которые позволяют идентифицировать конкретного человека и восстановить историю его взаимодействия с сервисом. Предположительно, речь идёт о следующих данных:
-
имена клиентов;
-
адреса электронной почты;
-
номера телефонов;
-
даты рождения;
-
адреса доставки;
-
история заказов;
-
состав и стоимость заказов.
Таким образом, утечка может представлять интерес не только для рассылщиков спама, но и для мошенников. Используя имя, телефон, адрес и сведения о прошлых заказах, злоумышленники могут попытаться составить убедительное поддельное сообщение от имени компании или службы доставки.
Банковские карты, по данным компании, не пострадали
В "Додо Пицце" заявили, что платёжная информация клиентов не попала в руки хакеров. В компании объяснили это тем, что банковские данные не хранятся на внутренних серверах сети.
Коллаж Царьград
Это означает, что в базе, предположительно, не было номеров банковских карт, кодов безопасности и других платежных реквизитов. Однако специалисты по кибербезопасности рекомендуют клиентам сохранять осторожность: после масштабных утечек обычно возрастает количество фишинговых звонков, писем и сообщений.
Доступ к системе заблокировали
Представители компании сообщили, что после обнаружения атаки доступ злоумышленников к системе был закрыт. О произошедшем "Додо Пицца" также уведомила Роскомнадзор.
Сейчас внутри компании продолжается проверка. Специалистам предстоит установить точный масштаб утечки, определить, какие именно записи были скопированы, и выяснить, каким образом хакерам удалось проникнуть в IT-инфраструктуру.
Клиентам советуют внимательнее относиться к сообщениям о заказах, скидках и возвратах средств. Если отправитель просит назвать код из СМС, данные карты или перейти по подозрительной ссылке, делать этого не стоит.