Сеть ресторанов «Додо Пицца» подверглась кибератаке и сообщила о вероятной утечке данных клиентов.
Злоумышленники могли получить доступ к именам, адресам, электронной почте, телефонам, датам рождения и составу заказов части клиентов. Платежные данные компания не хранит, поэтому они остались в безопасности.
Об инциденте «Додо Пицца» уведомила Роскомнадзор. Сейчас доступ атакующих к инфраструктуре закрыт, проводится внутренняя проверка.
Хакерская группировка DataSuckers, взявшая на себя ответственность, утверждает, что объем утечки составляет 2–3 ТБ — это данные со всех ресторанов и заказов из разных стран, но большая часть относится к российским клиентам.
Подобные сведения попадают в базы мошеннических кол-центров: из множества мелких утечек складываются цифровые досье, по номеру телефона можно узнать паспортные данные, адреса и историю заказов.
Как сообщает «Вестник Киберполициии», для снижения рисков рекомендуется применять превентивные меры: использовать уникальные пароли для каждого сервиса, включать двухфакторную аутентификацию (SMS, приложения-аутентификаторы, аппаратные ключи) и ограничивать права доступа до минимально необходимых.
ПО ТЕМЕ:

