

Сеть «Додо Пицца», точки которой работают также в Уфе и еще в семи городах Башкирии, сообщила о кибератаке на свою инфраструктуру и возможной утечке данных клиентов.
Злоумышленники могли получить доступ к персональным данным части клиентов: именам, адресам, электронным почтовым ящикам, номерам телефонов, датам рождения, а также составам заказов. Платёжные сведения клиентов (реквизиты карт, чеки) не хранятся, поэтому они в безопасности, отметили в компании.
Об инциденте уведомлён Роскомнадзор. В настоящий момент доступ к инфраструктуре закрыт, проводится внутренняя проверка.
Ответственность за атаку взяла на себя хакерская группировка DataSuckers. Объём утечки составляет 2–3 ТБ. Это данные со всех ресторанов и заказов из разных стран мира, однако большая часть информации относится к российским клиентам.
Как пояснили в управлении по борьбе с киберпреступлениями МВД РФ, вот таким образом сведения о гражданах и оказываются в базах данных мошеннических кол-центров. Из сотен мелких утечек составляются цифровые досье: по номеру телефона можно узнать паспортные данные, адреса и историю заказов с различных площадок.
Для минимизации рисков использования полученных данных нужно применять превентивные меры защиты своих учётных записей, отметили в управлении. Это: разные пароли для разных сервисов, двухфакторная аутентификация, ограничение права доступа пользователей и системных учетных записей до минимально необходимых для работы.
Проверить, не были ли скомпрометированы ваши данные, эксперты посоветовали с помощью специальных инструментов — например, бесплатного сервиса «Солар» или портала (НКЦКИ).
Ранее рассказывали о преимуществах виртуальных карт, которые можно использовать для безопасных покупок в интернете.