Сеть пиццерий «Додо Пицца» сообщила о кибератаке на свою IT-систему, произошедшей 27 и 28 сентября. Компания уведомила клиентов через Telegram-канал.
Злоумышленники могли получить доступ к именам, адресам, номерам телефонов, электронной почте, датам рождения и составам заказов части клиентов. Платежные данные компания не хранит, поэтому они не пострадали.
Доступ хакерам заблокирован, внутренняя проверка продолжается. О произошедшем уведомили Роскомнадзор. Компания предупредила, что в рамках защиты аккаунтов пользователей может «разлогинить».
Масштаб утечки не раскрывается. Приложение «Додо Пицца» скачано на Android более 10 млн раз, за последний месяц из RuStore — свыше 488 тыс. раз.
Практический риск для клиентов связан с фишингом: мошенники под видом «Додо Пиццы» могут предлагать акции или бесплатную пиццу, направляя пользователей на сайты для кражи данных банковских карт. Ранее компания уже сообщала о росте числа фишинговых сайтов, использующих её бренд.
