TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • flag Russian
    Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
CVE.Global: кибер-разведка нового поколения

2 Oct, 16:07

Открыть в Telegram Поделиться Пожаловаться

Prev Next
💀 DATASUCKERS опубликовали технический разбор взлома Dodo Pizza.

В предыдущем исследовании CVE.Global мы показали внешний цифровой след Dodo Pizza: IP, хосты, географию инфраструктуры и обнаруженные версионные уязвимости.

Теперь хакеры опубликовали собственное описание атаки:

мобильное приложение → раскрытие внутренних API → доступ к Databricks → токен → облачные секреты → новые учётные данные → административные системы → хранилища данных


🔥 По словам хакеров, в APK они обнаружили карту API из 95 внутренних REST-endpoint'ов, после чего нашли публично доступный endpoint Databricks, через который получили внутренний конфиг с PAT-токеном. Дальше этот токен дал им доступ к вычислительному кластеру, а затем к KeyVault, где находились десятки секретов: ключи storage-аккаунтов, токены других Databricks workspace, административные данные и сервисные учётные записи. После этого цепочка продолжилась через OpenMetadata, Superset, Kubernetes и другие внутренние сервисы. А сами данные по заявлению DATASUCKERS, выгружались уже напрямую из Azure Blob Storage. В опубликованной таблице заявлено:

≈3,7 ТБ данных
≈33 млрд записей
68 млн клиентов
862 млн заказов
431 тыс. сотрудников
34 страны


🍕 Инфраструктуру Dodo не взломала одна “страшная уязвимость”. По опубликованной версии взлом удался благодаря цепочки технической беспечности администратора:

— лишний публичный endpoint
— секрет в неправильном месте
— слишком привилегированный токен
— неполная ротация ключей
— сервис, через который можно двигаться дальше по инфраструктуре


Причём защита у компании была: WAF, MFA, ротация секретов, мониторинг уязвимостей.
Проблема, по словам самих атакующих, была в другом — каждая защита закрывала только свой маленький кусок системы.

Именно поэтому нужно видеть всю цифровую поверхность и связи между её элементами — потому что атакующий ищет не самую страшную дыру, он ищет паттерны и пробелы в безопасности.


🔐 CVE.Global — кибер-разведка нового поколения.

911 0 49
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot