«Додо Пицца» сообщила о кибератаке и возможной утечке данных клиентов
В Telegram-посте сообщается о кибератаке на IT-систему «Додо Пиццы»: злоумышленники могли получить доступ к личным данным клиентов — именам, адресам, телефонам, адресам электронной почты, датам рождения и составам заказов.

По опубликованной информации, платёжные данные, включая данные банковских карт, компания не хранит.
По информации издания «База», атака длится уже два дня. Издание сообщает об утечке перечисленных данных, но не платёжной информации. Доступ злоумышленников к системе заблокировали, а в Роскомнадзор подали официальный отчёт.
Компания проводит внутреннюю проверку. Пользователей могут автоматически разлогинить — это связано с усилением защиты аккаунтов. Если приложение попросит войти заново, для входа следует использовать только официальное приложение или сайт «Додо Пиццы».
В сообщениях об атаке речь идёт о контактных данных и сведениях о заказах. Информации о количестве затронутых аккаунтов пока не приводится. Также не сообщается, какие именно действия компания рекомендует предпринять клиентам после инцидента.
Поскольку среди возможных утёкших данных названы телефоны и адреса электронной почты, пользователям стоит настороженно относиться к неожиданным сообщениям и звонкам от имени компании. Не передавайте коды подтверждения и не переходите по ссылкам из подозрительных сообщений. Эти меры помогут защититься от попыток выманить данные, но не подтверждают, что такие попытки уже происходят.
Данные банковских карт, согласно опубликованной информации, не хранятся в системе компании. Поэтому сообщение об инциденте не означает, что реквизиты карт клиентов были раскрыты.


