🍕 На очереди «Додо Пицца»
Помните, мы следим за инцидентом с туроператором Tez Tour? Теперь та же самая группировка DataSuckers 👽 заявила об атаке на известную пиццерию.
По информации от злоумышленников, подготовка к атаке началась 26 сентября, а уже на следующий день они получили полный контроль над базами данных компании и выкачали несколько терабайт данных 🚰: 68 млн. записей уникальных клиентов и весь массив заказов за все 15 лет существования сети — вплоть до истории покупок и деталей о составе заказов 😳.
Служба безопасности «Додо» подтвердила факт кибератаки. Представители компании сообщили, что доступ злоумышленников к системе оперативно заблокирован, однако предупредили: в руках атакующих могла оказаться информация клиентов (имена, адреса, email, телефоны, даты рождения и история заказов).
При этом подчеркивается, что платежные данные в безопасности, поскольку компания их в открытом виде не хранит. Дополнительно в целях безопасности пользователей массово разлогинивают из приложений и личных кабинетов.
🤔 Что в итоге?
Классическое начало громкого слива: хакеры заявляют о тотальной компрометации «всего и вся», а бизнес говорит о локализации и частичной утечке. Однако даже если правда где-то посередине, масштабы впечатляют❗️. Связка «телефон + ФИО + история реальных заказов с адресами» — это идеальный инструмент для киберпреступников, которые моментально поставят эти данные на поток для многоуровневых фишинговых атак и персонализированной социальной инженерии.
Тут, конечно, не затронуты «продающие» каналы компании, но репутационный ущерб налицо.
💬 Если вы активно пользовались этой доставкой, настоятельно рекомендую в ближайшие недели относиться с удвоенным скепсисом к любым звонкам и сообщениям от неизвестных. А я теперь и за этим громким инцидентом послежу 🍿.
📖InfoSec Context | TG | Max | Web
Помните, мы следим за инцидентом с туроператором Tez Tour? Теперь та же самая группировка DataSuckers 👽 заявила об атаке на известную пиццерию.
По информации от злоумышленников, подготовка к атаке началась 26 сентября, а уже на следующий день они получили полный контроль над базами данных компании и выкачали несколько терабайт данных 🚰: 68 млн. записей уникальных клиентов и весь массив заказов за все 15 лет существования сети — вплоть до истории покупок и деталей о составе заказов 😳.
Служба безопасности «Додо» подтвердила факт кибератаки. Представители компании сообщили, что доступ злоумышленников к системе оперативно заблокирован, однако предупредили: в руках атакующих могла оказаться информация клиентов (имена, адреса, email, телефоны, даты рождения и история заказов).
При этом подчеркивается, что платежные данные в безопасности, поскольку компания их в открытом виде не хранит. Дополнительно в целях безопасности пользователей массово разлогинивают из приложений и личных кабинетов.
🤔 Что в итоге?
Классическое начало громкого слива: хакеры заявляют о тотальной компрометации «всего и вся», а бизнес говорит о локализации и частичной утечке. Однако даже если правда где-то посередине, масштабы впечатляют❗️. Связка «телефон + ФИО + история реальных заказов с адресами» — это идеальный инструмент для киберпреступников, которые моментально поставят эти данные на поток для многоуровневых фишинговых атак и персонализированной социальной инженерии.
Тут, конечно, не затронуты «продающие» каналы компании, но репутационный ущерб налицо.
💬 Если вы активно пользовались этой доставкой, настоятельно рекомендую в ближайшие недели относиться с удвоенным скепсисом к любым звонкам и сообщениям от неизвестных. А я теперь и за этим громким инцидентом послежу 🍿.
📖InfoSec Context | TG | Max | Web