Адреса и телефоны: данные казахстанских клиентов "Додо Пиццы" могли попасть к злоумышленникам

В компании сообщили, что уязвимость уже устранили, а данные банковских карт утечка не затронула.
Иллюстрация BES.media. Сгенерирована ИИ
Логотип "Додо Пиццы" на фоне кибератаки

Что произошло 

Кибератака на часть IT-инфраструктуры "Додо Пицца" затронула и казахстанских пользователей. О произошедшем уведомили министерство искусственного интеллекта и цифрового развития Казахстана, сообщили в пресс-службе компании. 

Что показало внутреннее расследование

В пресс-службе "Додо Пицца" уточнили BES.media, что среди затронутых кибератакой оказались и пользователи сервиса из Казахстана. Об этом стало известно по итогам внутреннего расследования.  

Какие данные могли попасть к злоумышленникам 

Как пояснили в компании, что системы мониторинга обнаружили подозрительную активность, после чего служба информационной безопасности заблокировала несанкционированный доступ.

Предварительно, причиной атаки стала скомпрометированная учётная запись одного из партнёров "Додо Пиццы". С её помощью злоумышленники смогли попасть во внутреннюю систему, где хранится информация о работе пиццерий и заказах. У части клиентов могли быть затронуты имя, номер телефона, адрес доставки, дата рождения, а также история и состав заказов.

Данные банковских карт, как пояснили в компании, злоумышленники не получили. "Додо Пицца" не хранит их у себя – платежи проходят через банки-партнёры. 

Почему некоторых пользователей выбросило из приложения 

После атаки компания завершила все активные сессии в приложении. Поэтому некоторым пользователям придётся снова войти в аккаунт по номеру телефона. При этом заказы, додокоины и бонусы должны сохраниться. Сейчас за системами круглосуточно следят специалисты, к проверке также подключили внешних экспертов по кибербезопасности. Пиццерии, доставка, сайт и приложение продолжают работать в обычном режиме. 

"Додо Пицца" призвала клиентов осторожнее реагировать на неожиданные звонки и сообщения от имени компании, банков, госорганов и служб доставки. О таких обращениях пользователям рекомендуют сообщать в поддержку через приложение. 

когда стало известно о кибератаке

29 сентября "Додо Пицца" сообщила о кибератаке на свои IT-системы в России. Злоумышленники могли получить доступ к именам, адресам, электронной почте, номерам телефонов, датам рождения и информации о заказах.

При этом данные банковских карт не пострадали. После обнаружения атаки компания заблокировала доступ злоумышленников и начала внутреннюю проверку.

Тогда в службе поддержки "Додо Пиццы" сообщали BES.media, что на тот момент атака не затронула данные пользователей в Казахстане, но в целях безопасности казахстанских пользователей разлогинили на всех устройствах.

Не первая история с данными 

В августе этого года в интернете появилась информация о продаже в даркнете базы с данными миллионов казахстанцев. Минцифры тогда сообщило, что проверка не выявила признаков взлома информационных систем eGov, а происхождение опубликованных данных из государственных систем не подтвердилось.