Una de las principales cadenas de pizzerías de Rusia fue víctima de un ciberataque que habría puesto en riesgo los datos personales de millones de clientes. Dodo Pizza confirmó que sus sistemas informáticos fueron vulnerados durante los últimos días y que información de sus usuarios pudo quedar en manos de los atacantes.El incidente ocurrió entre el domingo 27 y el lunes 28 de septiembre, de acuerdo con los reportes disponibles. La compañía aseguró que su equipo de seguridad logró bloquear el acceso de los intrusos y que actualmente investiga el alcance de la vulneración.El caso cobró especial relevancia después de que un grupo de hackers identificado como DataSuckers afirmara haber sustraído información perteneciente a alrededor de 68 millones de clientes de Dodo Pizza.Sin embargo, esta cifra todavía debe tomarse con cautela. La compañía confirmó el ciberataque y la posible exposición de información, pero no ha confirmado que 68 millones de registros hayan sido robados. Por ahora, ese número procede de la afirmación de los atacantes y no cuenta con una verificación independiente.La información potencialmente comprometida resulta especialmente delicada porque no se limita a datos de contacto. Entre los registros que podrían haber quedado expuestos se encuentran nombres, direcciones de entrega, correos electrónicos, números telefónicos, fechas de nacimiento y detalles de pedidos anteriores.De acuerdo con los reportes sobre el ataque, la información abarcaría registros acumulados durante años. Esto significa que incluso clientes que dejaron de utilizar el servicio hace tiempo podrían encontrarse entre las personas cuyos datos permanecen almacenados en los sistemas afectados.Los detalles de los pedidos pueden parecer información menor frente a una contraseña o una tarjeta bancaria, pero también pueden convertirse en una herramienta para los ciberdelincuentes. Conocer el nombre de una persona, su domicilio, teléfono y hasta los productos que suele pedir puede facilitar ataques de phishing o ingeniería social.Por ejemplo, un delincuente podría utilizar información real de un pedido para hacerse pasar por un empleado de la compañía, un repartidor o incluso un servicio de pagos. El objetivo sería generar confianza para conseguir posteriormente contraseñas, códigos de autenticación o información financiera.Una de las principales diferencias de este incidente es que Dodo Pizza asegura que los datos de pago no se encuentran almacenados en los servidores afectados. Por ello, la compañía sostiene que la información bancaria de sus clientes no habría formado parte de la filtración.Esto reduce uno de los riesgos más graves asociados con una filtración de datos, aunque no significa que el resto de la información carezca de valor. Los datos personales pueden utilizarse durante meses o incluso años para elaborar intentos de fraude personalizados.La compañía también ha informado que tomó medidas para impedir que los atacantes continuaran accediendo a sus sistemas y notificó el incidente a las autoridades correspondientes en Rusia. La investigación continúa para determinar exactamente qué información fue consultada o extraída.Por el momento, tampoco se ha dado a conocer públicamente cuál fue el método utilizado para ingresar a la infraestructura informática de la empresa. Determinar si se trató de una vulnerabilidad, credenciales comprometidas u otra vía de acceso será parte de la investigación.El caso muestra además un problema frecuente en las filtraciones masivas: la cantidad de registros anunciada inicialmente por los atacantes no siempre coincide con el número de personas realmente afectadas. Por ello, será necesario esperar a que Dodo Pizza concluya su investigación antes de conocer la magnitud definitiva del incidente.Mientras tanto, el caso sirve como recordatorio de que los datos que los usuarios proporcionan a una aplicación o servicio pueden conservarse durante años y convertirse en un objetivo para los ciberdelincuentes. Incluso cuando una empresa no almacena información bancaria, una base de datos con nombres, teléfonos, direcciones y hábitos de consumo puede representar un riesgo importante para la privacidad.Con información de EFE.TG