Кибератака на IT-инфраструктуру «Додо Пиццы» затронула также сеть кофеен «Дринкит». Это существенное дополнение к первому предупреждению, опубликованному 28 сентября. На следующий день пресс-служба сообщила, что инцидент в большей степени затронул данные сотрудников, частично — клиентов. По заявлению компании, сервисы продолжили работу в штатном режиме. Такое уточнение её комментария ТАСС передал «Коммерсантъ» 29 сентября.

Что сообщила компания

Атака произошла 27–28 сентября 2026 года. В первоначальном сообщении «Додо» перечислялись сведения части клиентов, которые могли оказаться доступны посторонним: имена, адреса, электронная почта, телефоны, даты рождения и состав заказов. Компания подчеркнула, что платёжные данные она не хранит, и заявила об их безопасности. Это позиция пострадавшей стороны; независимый аудит инфраструктуры редакция не проводила.

В последующем уточнении для «Додо Пиццы» названы имена, адреса доставки, телефоны, заказы, день и месяц рождения. Для клиентов «Дринкит» — номера телефонов и имена, указанные в профиле. Два сообщения относятся к разным этапам проверки. Изменение перечня само по себе не позволяет установить, какие именно таблицы удалось скопировать атакующим.

«Додо» уведомила Роскомнадзор, заблокировала доступ злоумышленников и начала внутреннюю проверку. Возможный выход из аккаунта в приложении компания объяснила дополнительной защитой. Однако восстановление обычной работы сервиса не отвечает на отдельный вопрос о том, сохранились ли у посторонних ранее полученные копии информации.

Какие вопросы остаются открытыми

В проверенных заявлениях компании не указаны число затронутых людей, полный объём данных и конкретный способ проникновения. Не раскрыт и состав кадровых сведений. Поэтому из слов о сотрудниках нельзя делать вывод об утечке паспортов, медицинских документов или всей кадровой базы.

Ответственность за атаку приписывает себе канал DATASUCKERS. Авторы продолжают публиковать там свои заявления и обновления. В публичной записи от 3 октября он воспроизвёл заявление о трёх терабайтах, скопированных за три часа. Эта цифра независимо не подтверждена. Объявленный каналом технический «разбор» также не является заключением компании или независимой экспертизы. Ссылки на архивы с чужими персональными данными в материал не включены.

Что полезно сделать клиентам и сотрудникам

Имя, адрес и история заказов могут сделать мошенническое обращение правдоподобным. Если собеседник представляется курьером или поддержкой и знает вашу последнюю покупку, это ещё не подтверждает его полномочия. Не передавайте коды входа и не устанавливайте программы по инструкции из такого сообщения. Откройте приложение самостоятельно и уточните ситуацию через встроенную поддержку; контакты также опубликованы в официальном канале сети.

Принудительный выход из аккаунта сам по себе не означает, что аккаунт захватили. Повторно входить следует через привычное приложение, а не по ссылке из неожиданного SMS. При подозрительном обращении сохраните сообщение для поддержки, закрыв личные данные перед публичным обсуждением.

Сотрудникам следует уточнять затронутые категории сведений у своего работодателя через известные внутренние каналы HR и информационной безопасности. Для работников и контрагентов группы дополнительным ориентиром служит официальная политика конфиденциальности Dodo Brands. Работодатель конкретной франчайзинговой точки может быть отдельным оператором данных, поэтому документ группы не заменяет обращение к нему.

Структуры материала 1

DATASUCKERSГруппировка
Все новости