In questo articolo4
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
La conferma dell'azienda
Dodo Pizza, catena russa di fast food con circa 1.500 ristoranti in 28 paesi, ha confermato lunedì di aver subito una violazione informatica. Gli hacker hanno avuto accesso ad alcuni dati personali dei clienti, tra cui nomi, indirizzi, email, numeri di telefono, date di nascita e dettagli degli ordini.
L'azienda ha precisato di non conservare i dati di pagamento dei clienti, quindi le informazioni finanziarie non sarebbero state compromesse. L'accesso degli attaccanti è stato bloccato e un'indagine interna è in corso. Dodo Pizza ha inoltre informato l'autorità russa di regolamentazione delle comunicazioni Roskomnadzor dell'incidente.
La rivendicazione di DataSuckers
Un gruppo di hacker che si fa chiamare DataSuckers ha rivendicato la responsabilità dell'attacco, dichiarando sul suo canale Telegram di aver avuto accesso ai database di Dodo Pizza. Il gruppo afferma di aver ottenuto record di 68 milioni di clienti in più paesi, insieme a 15 anni di cronologia degli ordini.
Queste affermazioni non sono state verificate in modo indipendente e Dodo Pizza non ha comunicato quanti clienti siano stati effettivamente colpiti. DataSuckers ha dichiarato di voler pubblicare parte dei dati e ha offerto la vendita del database per circa 100.000 dollari.
Il gruppo si descrive come motivato finanziariamente piuttosto che politicamente e usa Telegram per pubblicare resoconti dettagliati delle sue intrusioni. Invita apertamente vittime, giornalisti e forze dell'ordine a contattarlo per commenti o campioni dei dati presumibilmente rubati.
Precedenti del gruppo
All'inizio di settembre, DataSuckers ha rivendicato un attacco a Tez Tour, uno dei principali operatori turistici russi, e ha deturpato il sito web dell'azienda. Gli hacker hanno dichiarato di aver trascorso circa due settimane nei sistemi di Tez Tour e di aver rubato informazioni sui clienti.
Un rappresentante dell'azienda ha confermato l'interruzione del sito ma non ha ammesso il furto di dati. DataSuckers ha successivamente pubblicato screenshot di cartelle che sosteneva appartenessero a Tez Tour e un campione di ciò che ha descritto come il database dell'azienda. Il gruppo ha poi affermato di aver venduto i dati rubati a un acquirente per 10.000 dollari, ma anche queste affermazioni non sono state verificate.
Cosa sappiamo e cosa resta incerto
La violazione di Dodo Pizza è confermata dall'azienda, che ha bloccato l'accesso degli attaccanti e avviato un'indagine interna. Il numero esatto di clienti coinvolti non è stato comunicato.
Le rivendicazioni di DataSuckers sulla quantità di dati rubati e sulla loro vendita non sono verificabili in modo indipendente. Non è chiaro se i dati di pagamento siano stati effettivamente al sicuro come afferma l'azienda, né se la violazione abbia coinvolto clienti al di fuori della Russia.
Per i clienti di Dodo Pizza, il consiglio è di monitorare i propri account e di prestare attenzione a eventuali comunicazioni sospette che potrebbero sfruttare i dati personali esposti.



