«Додо Пицца» подтвердила кибератаку и уточнила данные о клиентах из Казахстана

29.09.2026 13:44 · Персонально

«Додо Пицца» подтвердила кибератаку и уточнила данные о клиентах из Казахстана

Кибератака на IT-систему «Додо Пицца» в России не затронула данные клиентов из Казахстана. Об этом сообщили в службе поддержки компании. При этом проверка последствий атаки продолжается, а сведения о возможной утечке данных российских пользователей остаются предметом расследования.

ПОЧЕМУ ДАННЫЕ КАЗАХСТАНСКИХ КЛИЕНТОВ НЕ ПОСТРАДАЛИ

По данным службы поддержки «Додо Пиццы», клиентские базы компании распределены по странам и хранятся отдельно. Кибератака затронула IT-систему российского подразделения, поэтому информация казахстанских пользователей не пострадала.

Ранее компания сообщила, что злоумышленники могли получить доступ к персональным данным части клиентов. Речь идёт об именах, адресах, номерах телефонов, адресах электронной почты, датах рождения и составе заказов.

ЧТО ИЗВЕСТНО О МАСШТАБАХ КИБЕРАТАКИ

По заявлению компании, кибератака произошла 27–28 сентября 2026 года. «Додо Пицца» сообщила о случившемся в Роскомнадзор и заблокировала доступ злоумышленников. Внутренняя проверка продолжается.

Ответственность за атаку взяла на себя хакерская группировка DataSuckers. По её утверждению, злоумышленники получили доступ к нескольким терабайтам информации — в их распоряжении оказалась база с записями о 68 млн клиентов из разных стран. Кроме того, группировка заявляет о наличии 65 млн уникальных телефонных номеров.

DataSuckers заявляет, что получила полные имена клиентов, адреса электронной почты, номера телефонов, даты рождения и домашние адреса. По словам злоумышленников, в выгрузку также вошла история заказов за все 15 лет работы сети, включая состав и стоимость покупок.

Группировка приводит и собственные подсчёты содержимого базы. По её данным, 53,1 млн клиентов хотя бы раз оформляли заказ, а ещё около 15,2 млн зарегистрировались, но не совершали покупок.

Общее количество заказов в базах, согласно оценке хакеров, составляет 860–870 млн. Из них около 744 млн, или 86%, приходятся на Россию.

КАКИЕ ДАННЫЕ НАХОДЯТСЯ ПОД УГРОЗОЙ

Согласно заявлению компании, под угрозой оказались персональные сведения и информация о заказах части клиентов. При этом платёжные данные не пострадали, поскольку «Додо Пицца» не хранит их в своих системах.

После атаки компания также предупредила о возможном автоматическом выходе пользователей из аккаунтов. Это связано с дополнительными мерами защиты.

В «Додо Пицце» сообщили, что продолжают внутреннюю проверку и принимают меры для предотвращения повторных инцидентов.

КОНТЕКСТ

В сентябре 2026 года группировка DataSuckers также заявила о взломе туроператора Tez Tour. По её утверждению, злоумышленники получили доступ к сотням миллионов записей, а также удалили резервные копии. Компания подтвердила кибератаку на сайт, но заявила, что признаков компрометации данных туристов и партнёров не обнаружила.

Источник: ФБРК