TGStat
TGStat
Type to search
Advanced channel search
  • flag English
    Site language
    flag Russian flag English flag Uzbek
  • Sign In
  • Catalog
    Channels and groups catalog Regional compilations Thematic compilations Платные каналы Search for channels
    Add a channel/group
  • Ratings
    Rating of channels Rating of groups Posts rating
    Ratings of brands and people
  • Analytics
  • Search by posts
  • Telegram monitoring
  • Promotion
    Advertising through Yandex Business Advertising in channels through TGStat Agency Advertising on TGStat.ru website
CVE.Global: кибер-разведка нового поколения

2 Oct, 10:42

Open in Telegram Share Report

Prev Next
🍕 «Додо Пицца» подтвердила кибератаку и утечку данных.

В CVE.Global обратились представители из Казахстана с задачей разобрать инцидент, восстановить инфраструктурную картину и понять, как данные казахстанских пользователей могли оказаться затронуты. Группировка DATASUCKERS заявляет о похищении около ±3 ТБ данных и информации примерно о 68 млн клиентов, по Казахстану хакерами заявлено:

— 6 537 929 уникальных номеров телефонов
— 6 725 137 клиентов
— более 59 млн заказов
— около 522 млн различных записей


🌐 Мы проанализировали dodopizza.kz через CVE.Global и изучили его текущий и исторический цифровой след. По данным текущего анализа инфраструктурных узлов dodopizza.kz, размещённых в Казахстане, мы не обнаружили. В историческом следе домен связывается с главной инфраструктурой "Додо" в Германии, США, Нидерландах, Ирландии, Турции, Швеции, Беларуси, России, Португалии, Сербии и Испании.

Текущий аудит самого dodopizza.kz также показывает внешний сетевой контур и зарубежную инфраструктуру. При этом история домена прослеживается с 2015 года, и за это время CVE.Global видит 17 различных адресов размещения. Если данные миллионов казахстанцев действительно были скомпрометированы — где физически находилась система, которая их хранила и обрабатывала? Тем более что законодательство Казахстана требует локализации баз персональных данных внутри страны.

Текущий сетевой след dodopizza.kz указывает на инфраструктуру, связанную с сетью Servicepipe LLC; геолокационные данные указывают на Нижний Новгород. Если посмотреть шире на инфраструктуру «Додо Пицца», то система обнаружила:

— 29 IP
— 56 хостов
— 29 CVE
— инфраструктуру в 11 странах


💀 Среди найденных уязвимостей — CVE-2023-38*** с CVSS 9.8.
По данным нашего анализа её EPSS (вероятность эксплуатации) — 79,7%, то есть выше, чем у 99,6% всех существующих CVE — простыми словами типичному скрипт-кидди не составило бы труда произвести эксплуатацию.

Мы не можем утверждать, что именно данная уязвимость послужила причиной взлома, но цифровой след хорошо показывает, что в системе Додо наблюдались версионные уязвимости с высокими рейтингами опасности и возможностями эксплуатации.

Цифровая инфраструктура имеет свойство деградировать незаметно: один временный сервис, один забытый узел, одно отложенное обновление — и через несколько лет это уже не исключение, а системная уязвимость. Добросовестная кибербезопасность начинается с постоянного контроля за тем, что вообще существует в вашей инфраструктуре.


🔐 CVE.Global — кибер-разведка нового поколения.

1k 0 24
Catalog
Channels and groups catalog Channels compilations Search for channels Add a channel/group
Ratings
Rating of Telegram channels Rating of Telegram groups Posts rating Ratings of brands and people
API
API statistics Search API of posts API Callback
Our channels
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Read
Академия TGStat Telegram Research 2019 Telegram Research 2021 Telegram Research 2023
Contacts
Справочный центр Support Email Jobs
Miscellaneous
Terms and conditions Privacy policy Public offer
Our bots
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot