«Додо Пицца» сообщила о кибератаке. В Сеть попали имена и адреса клиентов

. Хакеры получили базу размером от 2 до 3 ТБ

Сеть «Додо Пицца» сообщила о кибератаке на свою IT-систему

«Додо Пицца» сообщила о кибератаке. В Сеть попали имена и адреса клиентов
Фото: Ployker / Shutterstock / FOTODOM
Подписаться«Макс»

Сеть «Додо Пицца» сообщила о кибератаке на свою IT-систему. В открытом доступе оказались имена, адреса, имейлы, телефоны, даты дня рождения клиентов, а также составы заказов, сообщила на официальной странице во «ВКонтакте» пресс-служба сети.

В компании заявили, что платежные данные клиентов не попали в открытый доступ.

«Команда информационной безопасности делает все, чтобы такого больше не повторилось. А пока хотим открыто рассказать, какие данные части наших клиентов могли оказаться в доступе: имена, адреса, имейлы, телефоны, даты рождений, составы заказов. Платежные данные мы не храним, они в безопасности», — заявили в «Додо Пицца».

В пресс-службе сети сообщили, что информация о произошедшем уже передана в Роскомнадзор: «Доступ злоумышленникам заблокирован, внутренняя проверка продолжается. Если вас разлогинит, не переживайте: это одна из мер по защите аккаунтов».

Ответственность за атаку взяла на себя хакерская группировка DataSuckers. По утверждению группировки, хакеры получили базу размером от 2 до 3 ТБ с информацией о ресторанах и заказах из разных стран, причем большая часть данных якобы относится к российским клиентам. Как отмечает Security Lab, подтверждений, позволяющих независимо проверить объем базы и ее содержимое, пока нет, поэтому заявления группировки нельзя считать установленным масштабом утечки.

«Около 68 млн клиентов в базе данных со всех стран. Уникальных телефонов — 65 млн. По каждому клиенту «Додо» доступно: полное имя, имейл, телефон, дата рождения, адреса проживания, все заказы с их составом и стоимостью за всю историю компании (15 лет!)», — сообщила хакерская группировка. По заявлению хакеров, они совершили атаку с помощью искусственного интеллекта.

Незадолго до этого, в сентябре 2026 года, та же группировка сообщила об атаке на российского туроператора Tez Tour. На взломанном сайте появилось сообщение о якобы скачанных и уничтоженных более чем 395 млн записей, включая данные о бронированиях, заказах туров, отелях и финансовых операциях.

Туроператор подтвердил факт атаки на сайт, но не обнаружил признаков компрометации данных туристов и партнеров. Компания также заявила, что успела изолировать ERP-систему и атака ее не затронула. Независимого подтверждения заявленных DataSuckers 395 млн записей не появилось.

Новая методика хакеров

Ранее специалисты группы компаний «Солар» обнаружили, что хакеры начали маскировать вредоносные запросы к веб-приложениям российских компаний под обращения ChatGPT, DeepSeek, Perplexity, Claude и Grok. Для маскировки хакеры меняют User-Agent — часть HTTP-запроса, по которой сервер определяет, какое программное обеспечение к нему обращается. В результате вредоносный трафик выглядит как обращения известных ИИ-сервисов.

На DNS Rebinding пришлось 53% таких атак. Этот прием позволяет направить сервер к внутренней инфраструктуре компании и продолжить атаку. Еще 12% запросов могли привести к утечке данных, 4% пришлись на Path Traversal — попытки получить доступ к файлам за пределами разрешенной папки. Остальные 31% составили другие виды атак.

В июле 2026 года аналитики ГК «Солар» зафиксировали 417 млн веб-атак на российские компании — абсолютный максимум за все время наблюдений. Для сравнения: в июле 2025 года было 274 млн. Аналитики связывают всплеск с тем, что злоумышленники стали активнее применять инструменты на базе ИИ: это позволило автоматизировать сканирование уязвимостей в коде сайтов, личных кабинетов и веб-приложений. Больше всего досталось транспорту и логистике (71% атак), также под удар попадали госсектор и IT-компании. При этом 93% инцидентов составляли именно сканирования — поиск слабых мест для последующих целевых атак.

Атака на российские авиакомпании

В январе 2026 года российские авиакомпании и аэропорты сообщили о масштабном техническом сбое. Первым о проблемах заявил «Аэрофлот». Также сбой признали «Победа» (его «дочка»), Azur Air, «Ямал». «Ижавиа» сообщила, что, помимо Leonardo, сбой произошел и в системе регистрации «Астра» (совместный продукт «Сирена-Трэвел» и «Ростеха»). Из иностранных авиакомпаний наличие сбоя признала лишь белорусская «Белавиа».

Масштабный сбой системы регистрации отразился и на работе аэропортов по всей стране. В тот же день масштабные сбои охватили не только цифровые системы воздушного транспорта, но и автомобильные охранные системы. Пользователи жаловались на блокировку автомобилей, некорректную работу сигнализации, невозможность запуска двигателя.

По данным АТОР, системой Leonardo пользуются более 60 авиакомпаний, в России через нее проходит 80–90% бронирований авиабилетов. На эту платформу российские авиакомпании перешли в 2022 году. «Система призвана защитить персональные данные пассажиров и заменить иностранные сервисы бронирования, дальнейшее использование которых несет риски для отрасли пассажирских перевозок», — отмечали в «Ростехе». До этого крупнейшие перевозчики, включая группу «Аэрофлот» и S7, использовали иностранные системы бронирования билетов — американские Sabre и Navitaire, а также испанскую Amadeus.