Полиция применила газ и водометы на протестах против QR-кодов в Брюсселе

Данные миллионов клиентов «Додо Пиццы» из Казахстана могли утечь после кибератаки

43 minutes ago
2 mins read
59
Данные миллионов клиентов «Додо Пиццы» из Казахстана могли утечь после кибератаки
Фото: Adobe Stock

«Додо Пицца» 28 сентября сообщила о кибератаке. По данным компании, злоумышленники могли получить доступ к именам клиентов, телефонам, адресам, электронной почте, датам рождения и информации о заказах.

Платёжные данные, как утверждает компания, не пострадали, поскольку сеть их не хранит. Доступ к системе заблокировали, о произошедшем уведомили Роскомнадзор, передает Polites News.

Ответственность за атаку взяла группировка DataSuckers. Её представители утверждают, что получили доступ к системам 27 сентября и за несколько часов скачали несколько терабайт данных. Baza со ссылкой на хакеров сообщила о возможной утечке информации примерно о 68 млн клиентов и 860–870 млн заказов. «Додо Пицца» эти цифры пока не подтверждала.

При этом вопрос о данных казахстанских пользователей остаётся спорным. 29 сентября служба поддержки компании заявила, что клиентские базы разделены по странам и сведений об утечке данных пользователей из Казахстана нет.

DataSuckers утверждает обратное. В опубликованной группировкой сводке говорится о 6 725 137 клиентских записях из Казахстана, более чем 6,5 млн уникальных номеров телефонов и 59 млн уникальных заказов. Также хакеры разместили файл, который называют данными 1 000 последних зарегистрировавшихся пользователей из Казахстана. Подлинность этих сведений и реальный масштаб утечки пока независимо не подтверждены.

В Казахстане операторы персональных данных обязаны обеспечивать их защиту и, в предусмотренных законом случаях, уведомлять уполномоченный орган о нарушении безопасности. За несоблюдение требований предусмотрена административная, а при определённых обстоятельствах и уголовная ответственность. При этом указанные в законодательстве штрафы не означают, что именно такие санкции будут применены к «Додо Пицце».

Отдельно стоит отметить, что 12 июня 2025 года холдинговая компания Dodo Brands завершила переход из юрисдикции Британских Виргинских островов в Международный финансовый центр «Астана». В МФЦА действует собственный режим защиты персональных данных, поэтому применимость его правил к произошедшему инциденту зависит от того, какое именно юридическое лицо обрабатывало данные клиентов.

Проверка последствий кибератаки продолжается.

Самые свежие новости экономики, политики и культуры на наших страницах в Telegram, Instagram и мобильных приложениях на Android и iOS.

Subscribe or follow our news on social networks

Last News

Today