Сеть ресторанов «Додо Пицца» сообщила о кибератаке на свою ИТ-систему и предупредила о возможной утечке персональных данных клиентов. Ответственность за атаку взяла на себя группировка DataSuckers, которая утверждает, что получила доступ ко всем базам компании и скачала несколько терабайт информации. В компании подчеркнули, что уже уведомили Роскомнадзор, а доступ злоумышленников заблокирован.
По официальной версии, могли оказаться доступны имена, адреса, электронные почты, телефоны, даты рождения и составы заказов части клиентов. Платёжные данные, как заявляют в «Додо Пицце», компания не хранит, поэтому они в безопасности. Пользователей предупреждают, что их может разлогинить — это одна из мер по защите аккаунтов.
В ночь на 28 сентября в Telegram-канале DataSuckers появилось сообщение о скачивании базы «популярного сервиса доставки фастфуда» объёмом в несколько терабайт, позже хакеры уточнили, что речь о «Додо Пицце». По их версии, работу над атакой они начали 26 сентября, а уже на следующий день получили полный доступ к базам. Выгрузка якобы заняла около трёх часов, и в руках злоумышленников оказалась база примерно на 68 миллионов клиентов из разных стран и 65 миллионов уникальных телефонных номеров.
Хакеры заявляют, что похитили полные имена, электронные адреса, телефоны, даты рождения, адреса и истории заказов за все 15 лет работы сети. По их подсчётам, 53,1 миллиона зарегистрированных клиентов хотя бы раз делали заказ, а всего в базах около 860—870 миллионов заказов, из которых 744 миллиона, то есть 86 процентов, приходятся на Россию.
Почему это важно: утечка такого объёма данных о россиянах открывает широкие возможности для фишинга и социальной инженерии. Мошенники могут использовать реальные детали заказов, чтобы усыпить бдительность. Практический совет — если вы делали заказы в «Додо Пицце», будьте внимательны к подозрительным письмам и звонкам, не переходите по ссылкам из сообщений, где вас просят «подтвердить данные» или ввести пароль. Смените пароль от аккаунта, если заметите, что вас разлогинило, и не вводите данные карт на незнакомых сайтах.
Источник: Хакер, 29 сентября 2026 года.