Утечка в «Додо»: чем грозит бизнесу

Хакеры выложили имена, адреса и телефоны клиентов пиццерии. Пицца не украдена — теперь у мошенников есть ваш адрес и привычки. К нам пришёл владелец сети доставки. Он прочитал новость про взлом «Додо Пиццы» и спросил: а если так же вынесут нашу клиентскую базу? Мы сели и посчитали. Что реально уходит вместе с базой В новости речь о имени, адресе, телефоне и заказах. Для мошенника это готовый сценарий звонка: он знает, что вы заказывали и куда везли. «Здравствуйте, ваш курьер задерживается, продиктуйте код из смс» — работает почти безотказно. Для владельца бизнеса убыток другой: клиенты уходят к тем, кому доверяют свои данные. Как это выглядело у него База лежала в облачной таблице с общей ссылкой «доступ у всех, у кого есть ссылка». Ссылка гуляла по чатам, в том числе к бывшему администратору и двум подрядчикам, которых давно не было в проекте. Плюс пароль от админки у всех один, без двойной проверки. Что мы сделали за неделю 1. Закрыли общий доступ к таблице и раздали права по ролям. Было: база доступна любому, у кого есть ссылка. Стало: видят только те, кому она нужна для работы. 2. Включили двойную проверку входа в админку и почту. Было: хватало одного украденного пароля. Стало: пароль без телефона сотрудника бесполезен. 3. Отключили доступы уволенных и подрядчиков. Было: не менее трёх «живых» чужих учёток. Стало: полный список доступов и ответственный за его проверку раз в квартал. 4. Настроили уведомление руководителю в VK Teams о входе с нового устройства. Было: узнали бы о взломе от клиентов. Стало: тревога приходит в течение минуты. По стоимости это несопоставимо с потерей базы: одна утечка бьёт по репутации сильнее, чем стоит вся эта настройка.

Утечка в «Додо»: чем грозит бизнесу | Сетка — социальная сеть от hh.ru