Violazioni di dati

Dodo Pizza scopre un dataset di clienti riusabile in 28 paesi

Dodo Pizza ha confermato una breach dopo le rivendicazioni di DataSuckers. Il punto non è la carta di pagamento: la società dice di non conservarla. Il problema è il pacchetto di dati cliente potenzialmente esposto, con nomi, indirizzi, email, numeri di telefono, date di nascita e dettagli degli ordini, in un business presente in 28 paesi.

Quel mix vale più di un semplice elenco di contatti. Se un database del genere finisce fuori, diventa materiale riutilizzabile per phishing mirato, impersonation e frodi locali contro gli stessi clienti, anche oltre i confini nazionali. DataSuckers sostiene di aver ottenuto i record di 68 milioni di clienti e di voler vendere il database; Dodo Pizza non ha confermato quei numeri, ma ha detto che l’accesso degli attaccanti è stato bloccato e che l’indagine interna è in corso.

Per chi conserva profili cliente, indirizzi e storico ordini, la lezione è che la perdita di PII può avere un raggio d’azione più ampio della sola esposizione tecnica. Qui la superficie utile per l’abuso è il dataset stesso, non il singolo incidente di accesso.

1 fonte · 7 ore fa

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-29

Every edition of this story: Dodo Pizza scopre un dataset di clienti riusabile in 28 paesi

Altro da oggi