Dodo Pizza повідомила, що через кібератаку могли стати доступними адреси доставки, контактні дані та склад замовлень частини клієнтів. У заяві від 28 вересня компанія зазначила, що її ІТ-систему атакували того дня й напередодні. За її словами, доступ зловмисникам уже заблокували, а внутрішня перевірка триває.
У повідомленні йдеться про дві різні обставини: можливе використання персональних даних сторонніми особами та примусовий вихід з акаунта, який Dodo пояснює захисним заходом. Сам по собі вихід із системи не показує, чиї саме записи могли потрапити до зловмисників.
Замовлення піци — це не лише інформація про покупку
Серед даних, які могли стати доступними, Dodo назвала імена, адреси, електронну пошту, телефони, дати народження та склад замовлень. Формулювання компанії стосується частини клієнтів: у заяві немає ані їхньої кількості, ані розподілу за країнами.
Таке поєднання пов’язує людину з конкретним місцем і знайомою покупкою. Якщо ці відомості отримає шахрай, деталь із замовлення може зробити повідомлення про проблему з доставкою чи повернення грошей переконливішим. Знання адреси або замовленої страви не робить відправника справжнім представником сервісу. Це можливий наслідок розкриття даних, а не свідчення того, що після цієї атаки такі повідомлення вже надсилали.
Запевнення щодо платежів має вужчий зміст, ніж загальна заява про відсутність ризику: Dodo каже, що не зберігає платіжних даних і що вони в безпеці. Водночас компанія прямо називає інші категорії персональної інформації, які могли постраждати. Як показав і нещодавній витік пошти Belnet, розкриття чутливих відомостей не обов’язково пов’язане з викраденням номерів карток.
Чому користувачів може викинути з акаунтів
Dodo пояснює можливий вихід із системи одним із заходів захисту акаунтів. Компанія також повідомила про сповіщення російського регулятора Роскомнагляду та блокування доступу зловмисників. Це описані нею кроки реагування; на момент публікації заяви розслідування ще тривало.
Якщо застосунок просить увійти повторно, відкрийте безпосередньо той застосунок, яким уже користуєтеся. Несподіване SMS із пропозицією «відновити» доступ, отримати компенсацію чи перевірити замовлення не має ставати шляхом назад до акаунта. Перевіряйте вимоги всередині сервісу й не передавайте співрозмовнику код входу або реквізити картки. Знайомий склад замовлення — це деталь покупки, а не підтвердження особи відправника.
Масштаб і спосіб проникнення ще не розкрито
Заява з’явилася в російському Telegram-каналі Dodo Pizza 28 вересня о 18:57 UTC. Вона підтверджує атаку й попереджає про можливе розкриття даних, але не встановлює кількість скопійованих записів, не називає нападників і не пояснює, як вони отримали доступ. Повідомлення також не доводить, що постраждали клієнти в усіх країнах.
Наразі варто розрізняти підтверджене компанією та питання, які ще досліджують: атака сталася, доступ, за її словами, заблоковано, а певні клієнтські дані могли стати доступними стороннім. Захисний вихід з акаунтів і відсутність збережених платіжних даних не дають остаточної відповіді щодо решти інформації.
Джерела
- Dodo Pizza Росія. «Заява про кібератаку та можливе розкриття даних клієнтів». 28 вересня 2026 року. Офіційне повідомлення компанії.
