«Додо Пицца» уведомила клиентов о кибератаке на её ИТ-инфраструктуру. Группировка DataSuckers взяла ответственность за взлом и заявила о скачивании нескольких терабайт данных из всех баз компании.
Сетевая компания подтвердила компрометацию персональной информации. В распоряжении злоумышленников оказались имена, адреса, email, телефоны, даты рождения и составы заказов клиентов. Платежные данные в базах не хранились. Компания заблокировала доступ злоумышленников и уведомила Роскомнадзор об инциденте.
По версии хакеров, они начали работу 26 сентября 2026 года и получили полный доступ уже на следующий день. Выгрузка данных заняла около трёх часов. В похищенной базе находятся записи примерно о 68 млн клиентов из разных стран и 65 млн уникальных телефонных номеров.
DataSuckers утверждают, что выгрузили полные имена, email, телефоны, даты рождения, адреса и полную историю заказов клиентов за все 15 лет работы сети. Около 53,1 млн зарегистрированных пользователей совершали заказы. Всего в базах содержится около 860–870 млн заказов, из них 744 млн (86%) приходятся на Россию.
Заявления хакеров пока не подтверждены независимо. Кроме того, версия DataSuckers расходится с официальной позицией «Додо Пиццы»: компания говорит о возможной утечке данных только части клиентов, а хакеры настаивают на полной компрометации всех баз.
DataSuckers ранее в сентябре заявили о взломе туроператора Tez Tour. Тогда группировка дефейснула сайт компании и утверждала, что похитила и уничтожила 395,5 млн записей о бронированиях, заказах и финансовых транзакциях. Tez Tour подтвердила саму атаку, но отрицала утечку персональных данных.
