🟡 Хакерская группировка DATASUCKERS заявила, что взломала «Додо пиццу» (и еще несколько сервисов доставки еды, преимущественно российских) и похитила «2-3 терабайта данных» (объем утечки не подтвержден, список других пострадавших не опубликован)
Взлом же российской «Додо пиццы» подтвержден самими пострадавшими. По заявлению компании, атака продолжалась 27 и 28 сентября. Специалисты информационной безопасности заблокировали доступ злоумышленников и начали внутреннюю проверку.
Что было похищено у «Додо»: имена, адреса, email, телефоны, даты рождения и составы заказов. Платежные данные не пострадали (по крайней мере, в «Додо пицце», и согласно их заявлению, про другие сервисы и утечки из них я ничего сказать не могу)
Состав утечки выглядит безопасным, ведь кому может быть интересно, что вы там ели в прошлые выходные? Но угроза не в самой утечке, а в ее применимости для атаки методом социальной инженерии:
Что вы можете сделать прямо сейчас, если являетесь клиентом «Додо пицца»? По существу дела уже ничего, данные ушли. ПОЭТОМУ, НУЖНО ВКЛЮЧИТЬ ПАРАНОИДАЛЬНЫЙ РЕЖИМ ПО ОТНОШЕНИЮ КО ВСЕМ КОНТАКТАМ, КОТОРЫЕ ИНИЦИИРОВАНЫ НЕ ВАМИ.
Даже если у вас на самом деле есть заказы (пиццы, с алиэкспресса и так далее) не сообщайте звонящим никаких кодов. Все подтверждения и отмены только при личной встрече, с заказанным вами товаром в руках. 👈
#безопасность
P.S. Технических подробностей взлома пока нет, когда и если они будут – посмотрим, как там утекло.
Взлом же российской «Додо пиццы» подтвержден самими пострадавшими. По заявлению компании, атака продолжалась 27 и 28 сентября. Специалисты информационной безопасности заблокировали доступ злоумышленников и начали внутреннюю проверку.
Что было похищено у «Додо»: имена, адреса, email, телефоны, даты рождения и составы заказов. Платежные данные не пострадали (по крайней мере, в «Додо пицце», и согласно их заявлению, про другие сервисы и утечки из них я ничего сказать не могу)
Состав утечки выглядит безопасным, ведь кому может быть интересно, что вы там ели в прошлые выходные? Но угроза не в самой утечке, а в ее применимости для атаки методом социальной инженерии:
«Преступник может представиться службой доставки, назвать реальный адрес или детали предыдущего заказа и попытаться выманить пароль, код подтверждения [для отмены «ошибочного заказа», например] или платёжные реквизиты, которых в украденной базе изначально могло не быть.»
Что вы можете сделать прямо сейчас, если являетесь клиентом «Додо пицца»? По существу дела уже ничего, данные ушли. ПОЭТОМУ, НУЖНО ВКЛЮЧИТЬ ПАРАНОИДАЛЬНЫЙ РЕЖИМ ПО ОТНОШЕНИЮ КО ВСЕМ КОНТАКТАМ, КОТОРЫЕ ИНИЦИИРОВАНЫ НЕ ВАМИ.
Даже если у вас на самом деле есть заказы (пиццы, с алиэкспресса и так далее) не сообщайте звонящим никаких кодов. Все подтверждения и отмены только при личной встрече, с заказанным вами товаром в руках. 👈
#безопасность
P.S. Технических подробностей взлома пока нет, когда и если они будут – посмотрим, как там утекло.