Данные 6 млн казахстанцев могли попасть к хакерам после кибератаки на пиццерию
Популярная международная сеть Dodo Pizza подверглась кибератаке, в результате которой под удар попали и заведения, работающие в Казахстане. Злоумышленники заявляют о получении персональных данных около 6 миллионов казахстанцев, передает ИА «NewTimes.kz» со ссылкой на КТК.
Масштабная утечка данных из IT-системы компании произошла ночью 29 сентября. Хакеры утверждают, что в их распоряжении оказалась информация не только о клиентах из России, но и о казахстанцах. По их словам, речь идет примерно о 6 миллионах человек.
«Хакеры заявили, что получили имена, электронные почты, номера телефонов и адреса как клиентов заведения, так и их сотрудников. Я тоже оказался в этом списке. Хакеры предоставили не только мои личные данные, но и историю заказов. Тут указана вся информация с 2024 года», — сообщил корреспондент телеканала.
При этом платежные данные клиентов, как уверяют в компании, не пострадали. В настоящее время специалисты проводят проверку и пытаются пресечь действия злоумышленников.
«Друзья, вчера и сегодня случилась кибератака на нашу IT-систему. Команда информационной безопасности делает всё, чтобы такого больше не повторилось. Доступ злоумышленникам заблокирован, внутренняя проверка продолжается», — отметили в компании.
Зачем хакеры пошли на взлом
Злоумышленники не скрывают своих мотивов и открыто публикуют украденные файлы в Telegram-канале, а также выходят на связь со СМИ. Свои действия они объясняют финансовой выгодой.
«Зачем и куда мы продаем базы данных? Я могу сказать следующее, что мы продаем их все для пробива – получаем за это приличную сумму. То есть, допустим, если кто-то хочет пробить номер телефона, который был зарегистрирован в Dodo Pizza, он получит по нему полную информацию: кто, что, когда, за какую сумму заказывал», — пояснили хакеры.
Реакция МВД и расследование
В Казахстане оперативно отреагировали на масштабный слив данных. В Министерстве внутренних дел сообщили о возбуждении уголовного дела.
«Мы оперативно зарегистрировали уголовное дело, и на сегодня в рамках созданной следственно-оперативной группой здесь отрабатываются несколько направлений. По одному из направлений у нас сегодня трое фигурантов в орбите уголовного преследования находятся», — сообщил заместитель министра внутренних дел РК Санжар Адилов.
По словам экспертов по кибербезопасности, группировка относительно молодая, а взломы совершает ради наживы. Однако главными жертвами таких инцидентов становятся рядовые граждане, чья личная информация может быть использована мошенниками.
«Они будут продавать данную базу в сервисы пробива. Пробив – это черный рынок досье. Данные досье пополняются с каждой утечкой. То есть каждая утечка дает какую-либо еще строчку в этой записи либо целую страницу, и данные уже не могут быть удалены, когда они будут потеряны. Данные базы пользуются огромным спросом у компаний, у мошенников», — пояснил директор казахстанского вендора кибербезопасности Константин Ким.
Специалисты рекомендуют казахстанцам соблюдать повышенную осторожность: воздержаться от перехода по подозрительным ссылкам, ни в коем случае не сообщать коды из SMS и данные банковских карт, а также оперативно сменить пароли от аккаунтов.
Как сообщает телеканал, расследование продолжается.
Ранее мы писали, что по делу о массовой утечке персональных данных 16 миллионов казахстанцев арестованы три человека.