IT-система российской сети предприятий быстрого питания «Додо пицца» подверглась кибератаке, в результате которой злоумышленники могли получить доступ к данным части клиентов. Об этом 28 сентября сообщила пресс-служба компании в Telegram-канале.«Команда информационной безопасности делает всё, чтобы такого больше не повторилось. А пока хотим открыто рассказать, какие данные части наших клиентов могли оказаться в доступе: имена, адреса, email, телефоны, даты рождений, составы заказов. Платежные данные мы не храним — они в безопасности», — говорится в заявлении.
IT-система российской сети предприятий быстрого питания «Додо пицца» подверглась кибератаке, в результате которой злоумышленники могли получить доступ к данным части клиентов. Об этом 28 сентября сообщила пресс-служба компании в Telegram-канале.
«Команда информационной безопасности делает всё, чтобы такого больше не повторилось. А пока хотим открыто рассказать, какие данные части наших клиентов могли оказаться в доступе: имена, адреса, email, телефоны, даты рождений, составы заказов. Платежные данные мы не храним — они в безопасности», — говорится в заявлении.
Компания уведомила о произошедшем Роскомнадзор. Доступ злоумышленников к системе заблокирован, внутренняя проверка продолжается. В «Додо пицца» также предупредили, что пользователей может автоматически разлогинить из аккаунтов. В компании пояснили, что это является одной из мер по их защите.
В пресс-службе фитнес-клуба DDX Fitness 13 августа также сообщили о проведении проверки по факту возможной утечки данных посетителей в связи с хакерской атакой. Уточняется, что ранее в Сети появились фото и персональные данные клиентов DDX: среди них даты и время посещений, количество визитов, данные о покупках и адреса клубов.
Команда специалистов по информационной безопасности, отвечающая за защиту от кибератак, Blue Team 8 июня сообщила «Известиям», что современные организации по кибербезопасности начали менять свой подход к защите от хакеров, выявляя угрозы с учетом поведенческих отклонений внутри инфраструктуры. Одним из главных индикаторов компрометации системы считается неожиданное повышение привилегий пользователей.