Додо Пицца закрыла доступ злоумышленникам после кибератаки
Компания «Додо Пицца» сообщила, что столкнулась с кибератакой на часть своей ИТ-инфраструктуры. Системы мониторинга зафиксировали подозрительную активность в тот же день, и команда информационной безопасности сразу заблокировала несанкционированный доступ. На текущий момент компания полностью закрыла доступ злоумышленникам и устранила уязвимость. О произошедшем уведомлено Министерство искусственного интеллекта и цифрового развития.
По имеющимся данным, злоумышленники использовали скомпрометированную учетную запись одного из партнеров компании и проникли во внутреннюю ИТ-систему, где обрабатываются данные о работе пиццерий и заказах. У части клиентов могли быть затронуты имя, номер телефона, адрес доставки, дата рождения, а также история и состав заказов. Данные банковских карт в распоряжение злоумышленников не попали: компания их не хранит, оплата проходит через банки-партнеры.
Для поддержания дополнительных мер безопасности компания завершила все активные сессии пользователей в приложении. Из-за этого части из них потребуется заново авторизоваться по номеру телефона, при этом заказы, додокоины и бонусы сохранены. Системы находятся под круглосуточным наблюдением, к работе привлечены внешние специалисты по кибербезопасности.
«Додо Пицца» призывает клиентов с осторожностью относиться к неожиданным звонкам и сообщениям, в том числе от имени компании, банков, госорганов и служб доставки. О подозрительных обращениях можно сообщить в поддержку в приложении.
Пиццерии, доставка, сайт и приложение работают в обычном режиме.
Фото из открытых источников
Если вы обнаружили ошибку или опечатку, выделите фрагмент текста с ошибкой и нажмите CTRL+Enter
Добавить комментарий