Miércoles, 30 de Septiembre 2026

Hackers atacan Dodo Pizza; información de millones de clientes podría estar en riesgo

Entre la información afectada se encuentran datos sensibles de clientes que habían dejado de comprar hace años, la compañía se encuentra investigando el origen del atque

Por: Tomás Iván García Enciso

La base de datos afectada contenía varios terabytes de información sensible. CANVA / ESPECIAL

La base de datos afectada contenía varios terabytes de información sensible. CANVA / ESPECIAL

Una de las principales cadenas de pizzerías de Rusia fue víctima de un ciberataque que habría puesto en riesgo los datos personales de millones de clientes. Dodo Pizza confirmó que sus sistemas informáticos fueron vulnerados durante los últimos días y que información de sus usuarios pudo quedar en manos de los atacantes.

El incidente ocurrió entre el domingo 27 y el lunes 28 de septiembre, de acuerdo con los reportes disponibles. La compañía aseguró que su equipo de seguridad logró bloquear el acceso de los intrusos y que actualmente investiga el alcance de la vulneración.

LEE: No podemos cerrar los ojos: León XIV pide analizar a fondo los riesgos de la IA (VIDEO)

El caso cobró especial relevancia después de que un grupo de hackers identificado como DataSuckers afirmara haber sustraído información perteneciente a alrededor de 68 millones de clientes de Dodo Pizza.

Sin embargo, esta cifra todavía debe tomarse con cautela. La compañía confirmó el ciberataque y la posible exposición de información, pero no ha confirmado que 68 millones de registros hayan sido robados. Por ahora, ese número procede de la afirmación de los atacantes y no cuenta con una verificación independiente.

¿Qué información pudieron robar los hakers?

La información potencialmente comprometida resulta especialmente delicada porque no se limita a datos de contacto. Entre los registros que podrían haber quedado expuestos se encuentran nombres, direcciones de entrega, correos electrónicos, números telefónicos, fechas de nacimiento y detalles de pedidos anteriores.

De acuerdo con los reportes sobre el ataque, la información abarcaría registros acumulados durante años. Esto significa que incluso clientes que dejaron de utilizar el servicio hace tiempo podrían encontrarse entre las personas cuyos datos permanecen almacenados en los sistemas afectados.

Los detalles de los pedidos pueden parecer información menor frente a una contraseña o una tarjeta bancaria, pero también pueden convertirse en una herramienta para los ciberdelincuentes. Conocer el nombre de una persona, su domicilio, teléfono y hasta los productos que suele pedir puede facilitar ataques de phishing o ingeniería social.

Por ejemplo, un delincuente podría utilizar información real de un pedido para hacerse pasar por un empleado de la compañía, un repartidor o incluso un servicio de pagos. El objetivo sería generar confianza para conseguir posteriormente contraseñas, códigos de autenticación o información financiera.

Dodo Pizza asegura que los datos bancarios están a salvo

Una de las principales diferencias de este incidente es que Dodo Pizza asegura que los datos de pago no se encuentran almacenados en los servidores afectados. Por ello, la compañía sostiene que la información bancaria de sus clientes no habría formado parte de la filtración.

Esto reduce uno de los riesgos más graves asociados con una filtración de datos, aunque no significa que el resto de la información carezca de valor. Los datos personales pueden utilizarse durante meses o incluso años para elaborar intentos de fraude personalizados.

La compañía también ha informado que tomó medidas para impedir que los atacantes continuaran accediendo a sus sistemas y notificó el incidente a las autoridades correspondientes en Rusia. La investigación continúa para determinar exactamente qué información fue consultada o extraída.

Por el momento, tampoco se ha dado a conocer públicamente cuál fue el método utilizado para ingresar a la infraestructura informática de la empresa. Determinar si se trató de una vulnerabilidad, credenciales comprometidas u otra vía de acceso será parte de la investigación.

LEE: OpenAI lanza Dots, agentes de IA para delegar tareas laborales y cotidianas

El caso muestra además un problema frecuente en las filtraciones masivas: la cantidad de registros anunciada inicialmente por los atacantes no siempre coincide con el número de personas realmente afectadas. Por ello, será necesario esperar a que Dodo Pizza concluya su investigación antes de conocer la magnitud definitiva del incidente.

Mientras tanto, el caso sirve como recordatorio de que los datos que los usuarios proporcionan a una aplicación o servicio pueden conservarse durante años y convertirse en un objetivo para los ciberdelincuentes. Incluso cuando una empresa no almacena información bancaria, una base de datos con nombres, teléfonos, direcciones y hábitos de consumo puede representar un riesgo importante para la privacidad.

Con información de EFE.

TG

Temas

Recibe las últimas noticias en tu e-mail

Todo lo que necesitas saber para comenzar tu día

Registrarse implica aceptar los Términos y Condiciones