«Додо Пицца» подтвердила утечку данных клиентов: масштаб пока не известен

Хакеры из DATASUCKERS.заявили о краже 3 ТБ информации

«Додо Пицца» подтвердила утечку данных клиентов: масштаб пока не известен

Сеть пиццерий «Додо Пицца» официально подтвердила: 27 и 28 сентября ее IT-система подверглась кибератаке. Злоумышленники могли получить доступ к персональным данным части клиентов. О произошедшем компания уведомила Роскомнадзор, сообщает портал securitylab.ru.

По заявлению компании, в зону риска попали имена, адреса, электронная почта, телефоны, даты рождения и составы заказов. Платежные данные не пострадали — в «Додо Пицце» подчеркнули, что не хранят информацию о банковских картах .Компания также предупредила: некоторых пользователей может принудительно разлогинить из аккаунтов. Это не сбой, а одна из мер защиты после инцидента.

Ответственность за атаку взяла на себя группировка DATASUCKERS. По их утверждению, они похитили от 2 до 3 ТБ информации о ресторанах и заказах из разных стран, причем большая часть данных якобы относится к российским клиентам. Однако независимого подтверждения этим цифрам пока нет. Точный объем утечки и количество затронутых пользователей «Додо Пицца» не раскрывает.

Эксперты в сфере кибербезопасности предупреждают: связка имени, телефона, email, домашнего адреса, даты рождения и истории заказов — это идеальный набор для убедительного фишинга. Мошенник может представиться службой доставки, назвать реальный адрес и детали предыдущего заказа, чтобы выманить пароль или код подтверждения. Тех самых данных, которых в украденной базе изначально могло не быть.

Группировка DATASUCKERS появилась в новостях 15 сентября — тогда она заявила о взломе популярного туроператора Tez Tour. Хакеры утверждали, что скачали и уничтожили более 395 млн записей, включая данные о бронированиях, турах и финансовых операциях .

Tez Tour подтвердил атаку на сайт, но заявил: признаков компрометации данных туристов и партнеров не обнаружено, ERP-система была изолирована. Независимого подтверждения заявленных 395 млн записей так и не появилось .

Эта история — хороший пример того, почему к громким цифрам DATASUCKERS стоит относиться осторожно. Факт атаки на «Додо Пиццу» подтвержден самой компанией. Масштаб в 2–3 ТБ пока остается версией злоумышленников, но опасения клиентов пиццерии вполне обоснованные. Тем более «Додо Пицца» — не первый российский бизнес, столкнувшийся с утечками данных.

  • Яндекс Доставка — в 2023 году сообщалось об утечке данных курьеров и клиентов, включая телефоны и адреса. Компания подтвердила инцидент и заявила о внутреннем расследовании.
  • Сбермаркет — в 2022 году в открытом доступе оказались данные пользователей сервиса доставки продуктов. Компания отрицала масштабную утечку, но подтвердила факт несанкционированного доступа к части информации.
  • Wildberries — в 2022 году сообщалось о возможной утечке данных покупателей, включая имена, телефоны и адреса доставки. Маркетплейс заявлял, что информация не подтвердилась, но рекомендовал пользователям сменить пароли.
  • DDX Fitness — в августе 2026 года фитнес-клуб сообщил о проверке по факту возможной утечки данных посетителей. В Сети появились фото и персональные данные клиентов: даты и время посещений, количество визитов, данные о покупках и адреса клубов.

Общий вывод во всех случаях один: отдельные персональные данные, потеря которых сами по себе не выглядят мега-критичными, но в связке с другими параметрами становятся мощным инструментом для мошенников. При этом компании, в которых произошел взлом баз данных, обязаны сообщать Роскомнадзору об инциденте с персональными данными в течение 24 часов, а в течение 72 часов — направить результаты внутреннего расследования и сведения о возможных виновниках.

Фото: генерация нейросетью Grok

11