«Додо Пицца» сообщила о кибератаке на свою цифровую систему. В открытом доступе могли оказаться данные части клиентов: имена, адреса, электронная почта, телефоны, даты рождения и составы заказов.
Как пишут «Фонтанка» и «Хабр» со ссылкой на пресс-службу сети, атака началась в воскресенье и продолжилась в понедельник. Компания утверждает, что уже заблокировала злоумышленникам доступ к своим ресурсам и уведомила Роскомнадзор. Внутренняя проверка продолжается.
Платёжные данные клиентов, по версии «Додо Пиццы», остались в безопасности: компания заявила, что не хранит их. При этом окончательный список затронутых пользователей и масштаб возможной утечки пока не раскрыты.
Сеть также предупредила о принудительном выходе из аккаунтов. Если сервис попросит войти заново, это может быть одной из мер защиты, а не новой проблемой с учётной записью.
«Додо Пицца» работает с 2011 года. По данным компании, сеть объединяет более 1000 точек в России и других странах.
Что это значит
- Для вас. Если данные действительно утекли, злоумышленники могут использовать адрес, дату рождения или состав прошлого заказа, чтобы сделать поддельное сообщение убедительнее. Стоит насторожиться, если неизвестный собеседник ссылается на эти сведения и просит назвать пароль, код подтверждения или перейти по ссылке.
- Что сделать. Не пугаться, если аккаунт разлогинит: компания называет это защитной мерой. Возвращаться в сервис лучше самостоятельно, а не по ссылкам из писем и сообщений. Пароли среди возможных утёкших данных не указаны, однако повторяющийся пароль всё равно стоит заменить, если он используется и в других сервисах.
- За чем следить. Главные вопросы внутренней проверки: сколько клиентов затронуто и ограничивается ли утечка уже перечисленными сведениями. Пока компания не опубликовала эти результаты, оценить окончательный масштаб инцидента нельзя.

