🍕 «Додо Пицца» подтвердила кибератаку и утечку данных.
В CVE.Global обратились представители из Казахстана с задачей разобрать инцидент, восстановить инфраструктурную картину и понять, как данные казахстанских пользователей могли оказаться затронуты. Группировка DATASUCKERS заявляет о похищении около ±3 ТБ данных и информации примерно о 68 млн клиентов, по Казахстану хакерами заявлено:
🌐 Мы проанализировали dodopizza.kz через CVE.Global и изучили его текущий и исторический цифровой след. По данным текущего анализа инфраструктурных узлов dodopizza.kz, размещённых в Казахстане, мы не обнаружили. В историческом следе домен связывается с главной инфраструктурой "Додо" в Германии, США, Нидерландах, Ирландии, Турции, Швеции, Беларуси, России, Португалии, Сербии и Испании.
Текущий аудит самого dodopizza.kz также показывает внешний сетевой контур и зарубежную инфраструктуру. При этом история домена прослеживается с 2015 года, и за это время CVE.Global видит 17 различных адресов размещения. Если данные миллионов казахстанцев действительно были скомпрометированы — где физически находилась система, которая их хранила и обрабатывала? Тем более что законодательство Казахстана требует локализации баз персональных данных внутри страны.
Текущий сетевой след dodopizza.kz указывает на инфраструктуру, связанную с сетью Servicepipe LLC; геолокационные данные указывают на Нижний Новгород. Если посмотреть шире на инфраструктуру «Додо Пицца», то система обнаружила:
💀 Среди найденных уязвимостей — CVE-2023-38*** с CVSS 9.8.
По данным нашего анализа её EPSS (вероятность эксплуатации) — 79,7%, то есть выше, чем у 99,6% всех существующих CVE — простыми словами типичному скрипт-кидди не составило бы труда произвести эксплуатацию.
Мы не можем утверждать, что именно данная уязвимость послужила причиной взлома, но цифровой след хорошо показывает, что в системе Додо наблюдались версионные уязвимости с высокими рейтингами опасности и возможностями эксплуатации.
Цифровая инфраструктура имеет свойство деградировать незаметно: один временный сервис, один забытый узел, одно отложенное обновление — и через несколько лет это уже не исключение, а системная уязвимость. Добросовестная кибербезопасность начинается с постоянного контроля за тем, что вообще существует в вашей инфраструктуре.
🔐 CVE.Global — кибер-разведка нового поколения.
В CVE.Global обратились представители из Казахстана с задачей разобрать инцидент, восстановить инфраструктурную картину и понять, как данные казахстанских пользователей могли оказаться затронуты. Группировка DATASUCKERS заявляет о похищении около ±3 ТБ данных и информации примерно о 68 млн клиентов, по Казахстану хакерами заявлено:
— 6 537 929 уникальных номеров телефонов
— 6 725 137 клиентов
— более 59 млн заказов
— около 522 млн различных записей
🌐 Мы проанализировали dodopizza.kz через CVE.Global и изучили его текущий и исторический цифровой след. По данным текущего анализа инфраструктурных узлов dodopizza.kz, размещённых в Казахстане, мы не обнаружили. В историческом следе домен связывается с главной инфраструктурой "Додо" в Германии, США, Нидерландах, Ирландии, Турции, Швеции, Беларуси, России, Португалии, Сербии и Испании.
Текущий аудит самого dodopizza.kz также показывает внешний сетевой контур и зарубежную инфраструктуру. При этом история домена прослеживается с 2015 года, и за это время CVE.Global видит 17 различных адресов размещения. Если данные миллионов казахстанцев действительно были скомпрометированы — где физически находилась система, которая их хранила и обрабатывала? Тем более что законодательство Казахстана требует локализации баз персональных данных внутри страны.
Текущий сетевой след dodopizza.kz указывает на инфраструктуру, связанную с сетью Servicepipe LLC; геолокационные данные указывают на Нижний Новгород. Если посмотреть шире на инфраструктуру «Додо Пицца», то система обнаружила:
— 29 IP
— 56 хостов
— 29 CVE
— инфраструктуру в 11 странах
💀 Среди найденных уязвимостей — CVE-2023-38*** с CVSS 9.8.
По данным нашего анализа её EPSS (вероятность эксплуатации) — 79,7%, то есть выше, чем у 99,6% всех существующих CVE — простыми словами типичному скрипт-кидди не составило бы труда произвести эксплуатацию.
Мы не можем утверждать, что именно данная уязвимость послужила причиной взлома, но цифровой след хорошо показывает, что в системе Додо наблюдались версионные уязвимости с высокими рейтингами опасности и возможностями эксплуатации.
Цифровая инфраструктура имеет свойство деградировать незаметно: один временный сервис, один забытый узел, одно отложенное обновление — и через несколько лет это уже не исключение, а системная уязвимость. Добросовестная кибербезопасность начинается с постоянного контроля за тем, что вообще существует в вашей инфраструктуре.
🔐 CVE.Global — кибер-разведка нового поколения.