«Додо Пицца» сообщила о кибератаке и возможной утечке данных клиентов
Злоумышленники могли получить доступ к персональным данным части клиентов, однако платежная информация, по данным «Додо Пиццы», осталась в безопасности. Компания обратилась в Роскомнадзор
«Додо Пицца» сообщила о кибератаке на свою IT-систему. Она произошла 27 и 28 сентября. Злоумышленники могли получить доступ к именам, адресам, телефонам, электронной почте, датам рождения и составам заказов части клиентов. Об этом говорится в телеграм-канале компании.
«Платежные данные мы не храним — они в безопасности», — заявили в компании. Доступ злоумышленников заблокирован, проводится внутренняя проверка, говорится в сообщении.
«Додо Пицца» уведомила о случившемся Роскомнадзор и предупредила, что пользователей могут «разлогинить» для защиты их аккаунтов.
В марте 2022 года данные клиентов «Яндекс.Еды» оказались в открытом доступе. Они включали адреса, телефоны, электронную почту и сведения о заказах. Компания объяснила произошедшее действиями сотрудника. Роскомнадзор заблокировал сайт с опубликованными данными, а сервис оштрафовали на 60 тыс. руб.
В мае того же года об утечке сообщил Delivery Club. Компания заявила, что в сеть попала информация о заказах некоторых пользователей, но банковских реквизитов среди нее не было. По оценке сервиса In4security, база могла содержать 250 млн строк, включая имена, адреса и сведения о заказах.
Компании обязаны сообщать Роскомнадзору об инциденте с персональными данными в течение 24 часов, а в течение 72 часов — направить результаты внутреннего расследования и сведения о возможных виновниках. С 30 мая 2025 года за повторную утечку для юридических лиц предусмотрен штраф в размере от 1 до 3% годовой выручки, но не более 500 млн руб.
Оставайтесь на связи с РБК в «Максе».