Интервью. Мнения

Данные миллионов клиентов «Додо Пиццы» из Казахстана могли утечь после кибератаки

35 минут назад
2 мин. чтения
45
Данные миллионов клиентов «Додо Пиццы» из Казахстана могли утечь после кибератаки
Фото: Adobe Stock

«Додо Пицца» 28 сентября сообщила о кибератаке. По данным компании, злоумышленники могли получить доступ к именам клиентов, телефонам, адресам, электронной почте, датам рождения и информации о заказах.

Платёжные данные, как утверждает компания, не пострадали, поскольку сеть их не хранит. Доступ к системе заблокировали, о произошедшем уведомили Роскомнадзор, передает Polites News.

Ответственность за атаку взяла группировка DataSuckers. Её представители утверждают, что получили доступ к системам 27 сентября и за несколько часов скачали несколько терабайт данных. Baza со ссылкой на хакеров сообщила о возможной утечке информации примерно о 68 млн клиентов и 860–870 млн заказов. «Додо Пицца» эти цифры пока не подтверждала.

При этом вопрос о данных казахстанских пользователей остаётся спорным. 29 сентября служба поддержки компании заявила, что клиентские базы разделены по странам и сведений об утечке данных пользователей из Казахстана нет.

DataSuckers утверждает обратное. В опубликованной группировкой сводке говорится о 6 725 137 клиентских записях из Казахстана, более чем 6,5 млн уникальных номеров телефонов и 59 млн уникальных заказов. Также хакеры разместили файл, который называют данными 1 000 последних зарегистрировавшихся пользователей из Казахстана. Подлинность этих сведений и реальный масштаб утечки пока независимо не подтверждены.

В Казахстане операторы персональных данных обязаны обеспечивать их защиту и, в предусмотренных законом случаях, уведомлять уполномоченный орган о нарушении безопасности. За несоблюдение требований предусмотрена административная, а при определённых обстоятельствах и уголовная ответственность. При этом указанные в законодательстве штрафы не означают, что именно такие санкции будут применены к «Додо Пицце».

Отдельно стоит отметить, что 12 июня 2025 года холдинговая компания Dodo Brands завершила переход из юрисдикции Британских Виргинских островов в Международный финансовый центр «Астана». В МФЦА действует собственный режим защиты персональных данных, поэтому применимость его правил к произошедшему инциденту зависит от того, какое именно юридическое лицо обрабатывало данные клиентов.

Проверка последствий кибератаки продолжается.

Самые свежие новости экономики, политики и культуры на наших страницах в Telegram, Instagram и мобильных приложениях на Android и iOS.

Подписывайтесь и следите за нашими новостями в социальных сетях

Последние новости

Сегодня