TGStat
TGStat
Qidiruv uchun matnni kiriting
Ilg‘or kanal qidiruvi
  • flag Uzbek
    Sayt tili
    flag Russian flag English flag Uzbek
  • Saytga kirish
  • Katalog
    Kanal va guruhlar katalogi Hududiy to‘plamlar Tematik to‘plamlar Платные каналы Kanallar qidiruvi
    Kanal/guruh qo‘shish
  • Reytinglar
    Kanallar reytingi Guruhlar reytingi Postlar reytingi
    Brendlar va shaxslar reytingi
  • Analitika
  • Postlarda qidiruv
  • Telegram'ni kuzatish
  • Targ‘ibot
    Yandex Business orqali reklama TGStat Agency orqali kanallarda reklama TGStat.ru saytida reklama
CVE.Global: кибер-разведка нового поколения

2 Oct, 10:42

Telegram'da ochish Ulashish Shikoyat qilish

Prev Next
🍕 «Додо Пицца» подтвердила кибератаку и утечку данных.

В CVE.Global обратились представители из Казахстана с задачей разобрать инцидент, восстановить инфраструктурную картину и понять, как данные казахстанских пользователей могли оказаться затронуты. Группировка DATASUCKERS заявляет о похищении около ±3 ТБ данных и информации примерно о 68 млн клиентов, по Казахстану хакерами заявлено:

— 6 537 929 уникальных номеров телефонов
— 6 725 137 клиентов
— более 59 млн заказов
— около 522 млн различных записей


🌐 Мы проанализировали dodopizza.kz через CVE.Global и изучили его текущий и исторический цифровой след. По данным текущего анализа инфраструктурных узлов dodopizza.kz, размещённых в Казахстане, мы не обнаружили. В историческом следе домен связывается с главной инфраструктурой "Додо" в Германии, США, Нидерландах, Ирландии, Турции, Швеции, Беларуси, России, Португалии, Сербии и Испании.

Текущий аудит самого dodopizza.kz также показывает внешний сетевой контур и зарубежную инфраструктуру. При этом история домена прослеживается с 2015 года, и за это время CVE.Global видит 17 различных адресов размещения. Если данные миллионов казахстанцев действительно были скомпрометированы — где физически находилась система, которая их хранила и обрабатывала? Тем более что законодательство Казахстана требует локализации баз персональных данных внутри страны.

Текущий сетевой след dodopizza.kz указывает на инфраструктуру, связанную с сетью Servicepipe LLC; геолокационные данные указывают на Нижний Новгород. Если посмотреть шире на инфраструктуру «Додо Пицца», то система обнаружила:

— 29 IP
— 56 хостов
— 29 CVE
— инфраструктуру в 11 странах


💀 Среди найденных уязвимостей — CVE-2023-38*** с CVSS 9.8.
По данным нашего анализа её EPSS (вероятность эксплуатации) — 79,7%, то есть выше, чем у 99,6% всех существующих CVE — простыми словами типичному скрипт-кидди не составило бы труда произвести эксплуатацию.

Мы не можем утверждать, что именно данная уязвимость послужила причиной взлома, но цифровой след хорошо показывает, что в системе Додо наблюдались версионные уязвимости с высокими рейтингами опасности и возможностями эксплуатации.

Цифровая инфраструктура имеет свойство деградировать незаметно: один временный сервис, один забытый узел, одно отложенное обновление — и через несколько лет это уже не исключение, а системная уязвимость. Добросовестная кибербезопасность начинается с постоянного контроля за тем, что вообще существует в вашей инфраструктуре.


🔐 CVE.Global — кибер-разведка нового поколения.

1k 0 24
Katalog
Kanal va guruhlar katalogi Kanallar to‘plamlari Kanallar qidiruvi Kanal/guruh qo‘shish
Reytinglar
Telegram-kanallar reytingi Telegram-guruhlar reytingi Postlar reytingi Brendlar va shaxslar reytingi
API
Statistika API'si Postlar qidiruvi API'si API Callback
Kanallarimiz
@TGStat @TGStat_Chat @telepulse @TGStatAPI
O‘qish
Академия TGStat Telegram tadqiqoti 2019 Telegram tadqiqoti 2021 Telegram tadqiqoti 2023
Kontaktlar
Справочный центр Qo‘llab-quvvatlash Email Vakansiyalar
Har xil narsalar
Foydalanuvchi shartnomasi Maxfiylik siyosati Ommaviy oferta
Botlarimiz
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot