Адреса и телефоны: данные казахстанских клиентов "Додо Пиццы" могли попасть к злоумышленникам
Что произошло
Кибератака на часть IT-инфраструктуры "Додо Пицца" затронула и казахстанских пользователей. О произошедшем уведомили министерство искусственного интеллекта и цифрового развития Казахстана, сообщили в пресс-службе компании.
Что показало внутреннее расследование
В пресс-службе "Додо Пицца" уточнили BES.media, что среди затронутых кибератакой оказались и пользователи сервиса из Казахстана. Об этом стало известно по итогам внутреннего расследования.
Какие данные могли попасть к злоумышленникам
Как пояснили в компании, что системы мониторинга обнаружили подозрительную активность, после чего служба информационной безопасности заблокировала несанкционированный доступ.
Предварительно, причиной атаки стала скомпрометированная учётная запись одного из партнёров "Додо Пиццы". С её помощью злоумышленники смогли попасть во внутреннюю систему, где хранится информация о работе пиццерий и заказах. У части клиентов могли быть затронуты имя, номер телефона, адрес доставки, дата рождения, а также история и состав заказов.
Данные банковских карт, как пояснили в компании, злоумышленники не получили. "Додо Пицца" не хранит их у себя – платежи проходят через банки-партнёры.
Почему некоторых пользователей выбросило из приложения
После атаки компания завершила все активные сессии в приложении. Поэтому некоторым пользователям придётся снова войти в аккаунт по номеру телефона. При этом заказы, додокоины и бонусы должны сохраниться. Сейчас за системами круглосуточно следят специалисты, к проверке также подключили внешних экспертов по кибербезопасности. Пиццерии, доставка, сайт и приложение продолжают работать в обычном режиме.
"Додо Пицца" призвала клиентов осторожнее реагировать на неожиданные звонки и сообщения от имени компании, банков, госорганов и служб доставки. О таких обращениях пользователям рекомендуют сообщать в поддержку через приложение.
когда стало известно о кибератаке
29 сентября "Додо Пицца" сообщила о кибератаке на свои IT-системы в России. Злоумышленники могли получить доступ к именам, адресам, электронной почте, номерам телефонов, датам рождения и информации о заказах.
При этом данные банковских карт не пострадали. После обнаружения атаки компания заблокировала доступ злоумышленников и начала внутреннюю проверку.
Тогда в службе поддержки "Додо Пиццы" сообщали BES.media, что на тот момент атака не затронула данные пользователей в Казахстане, но в целях безопасности казахстанских пользователей разлогинили на всех устройствах.
Не первая история с данными
В августе этого года в интернете появилась информация о продаже в даркнете базы с данными миллионов казахстанцев. Минцифры тогда сообщило, что проверка не выявила признаков взлома информационных систем eGov, а происхождение опубликованных данных из государственных систем не подтвердилось.