Сеть «Додо Пицца» официально подтвердила кибератаку на свою IT-инфраструктуру, в результате которой злоумышленники могли получить доступ к именам, адресам, телефонам, датам рождения и составам заказов части клиентов. Платёжные данные банковских карт не пострадали - компания их не хранит. Ответственность за атаку взяла на себя группировка DataSuckers, заявляющая о похищении базы на 68 млн клиентов, однако эти данные пока не получили независимого подтверждения.
Накануне, 28 сентября, сеть ресторанов «Додо Пицца» официально сообщила о кибератаке на свою IT-инфраструктуру. Злоумышленники могли получить доступ к персональным данным части клиентов . Речь про имена, адреса, телефоны, даты рождения и составы заказов. При этом данные банковских карт не пострадали, так как компания их не хранит.
Атака была осуществлена 27-28 сентября. По заявлению компании, команда информационной безопасности оперативно отреагировала на инцидент и заблокировала доступ злоумышленников. Внутренняя проверка продолжается, о случившемся уведомлён Роскомнадзор. Компания предупредила пользователей: часть аккаунтов может быть принудительно разлогинена - это одна из мер защиты после атаки.
Атака затронула также сеть кофеен Drinkit, входящую в группу Dodo Brands. В случае с клиентами Drinkit речь может идти о номерах телефонов и именах, указанных в профиле. В пресс-службе уточнили, что в большей степени пострадали данные сотрудников, а не клиентов. Сервисы обеих сетей работают в штатном режиме. Точный ущерб от атаки на «Додо Пиццу» станет понятнее после завершения расследования.
Эксперты по информационной безопасности отмечают: связка имени, телефона, email, домашнего адреса, даты рождения и истории заказов позволяет мошенникам готовить гораздо более убедительные фишинговые атаки. Преступник может представиться службой доставки, назвать реальный адрес или детали предыдущего заказа и попытаться выманить пароль, код подтверждения или платёжные реквизиты, которых в украденной базе изначально могло не быть.
Ответственность за атаку взяла на себя группировка DataSuckers. В ночь на 28 сентября в её Telegram-канале появилось сообщение о скачивании базы «одного популярного сервиса доставки фастфуда» объёмом в несколько терабайтов. Позже хакеры уточнили, что речь шла именно о «Додо Пицце».
По утверждению группировки, в их руках оказалась база примерно на 68 млн клиентов из разных стран, содержащая информацию за все 15 лет работы сети. У 53,1 млн из них был хотя бы один заказ, а всего в базе - около 860-870 млн заказов, из которых 86% приходятся на Россию. Хакеры также заявляют, что использовали при атаке искусственный интеллект.
Однако независимых подтверждений заявленному масштабу пока нет. Заявления хакеров расходятся с официальной версией компании: «Додо Пицца» говорит о возможной утечке данных лишь части клиентов, тогда как DataSuckers утверждает, что скачала базу целиком.
Группировка DataSuckers появилась в новостях совсем недавно. В сентябре 2026 года она заявила о взломе туроператора Tez Tour - тогда хакеры утверждали, что скачали и уничтожили более 395 млн записей. Tez Tour подтвердил факт атаки на сайт, но не обнаружил признаков компрометации данных туристов и партнёров. Независимого подтверждения заявленных DataSuckers цифр тогда не появилось - что, по мнению экспертов, повод относиться к нынешним заявлениям хакеров осторожно.
Алина Яременко, ИА «РегионМедиаКонсалтинг (РМК)». Фото Анны Макаровой.
