TGStat
TGStat
Qidiruv uchun matnni kiriting
Ilg‘or kanal qidiruvi
  • flag Uzbek
    Sayt tili
    flag Russian flag English flag Uzbek
  • Saytga kirish
  • Katalog
    Kanal va guruhlar katalogi Hududiy to‘plamlar Tematik to‘plamlar Платные каналы Kanallar qidiruvi
    Kanal/guruh qo‘shish
  • Reytinglar
    Kanallar reytingi Guruhlar reytingi Postlar reytingi
    Brendlar va shaxslar reytingi
  • Analitika
  • Postlarda qidiruv
  • Telegram'ni kuzatish
  • Targ‘ibot
    Yandex Business orqali reklama TGStat Agency orqali kanallarda reklama TGStat.ru saytida reklama
CVE.Global: кибер-разведка нового поколения

2 Oct, 16:07

Telegram'da ochish Ulashish Shikoyat qilish

Prev Next
💀 DATASUCKERS опубликовали технический разбор взлома Dodo Pizza.

В предыдущем исследовании CVE.Global мы показали внешний цифровой след Dodo Pizza: IP, хосты, географию инфраструктуры и обнаруженные версионные уязвимости.

Теперь хакеры опубликовали собственное описание атаки:

мобильное приложение → раскрытие внутренних API → доступ к Databricks → токен → облачные секреты → новые учётные данные → административные системы → хранилища данных


🔥 По словам хакеров, в APK они обнаружили карту API из 95 внутренних REST-endpoint'ов, после чего нашли публично доступный endpoint Databricks, через который получили внутренний конфиг с PAT-токеном. Дальше этот токен дал им доступ к вычислительному кластеру, а затем к KeyVault, где находились десятки секретов: ключи storage-аккаунтов, токены других Databricks workspace, административные данные и сервисные учётные записи. После этого цепочка продолжилась через OpenMetadata, Superset, Kubernetes и другие внутренние сервисы. А сами данные по заявлению DATASUCKERS, выгружались уже напрямую из Azure Blob Storage. В опубликованной таблице заявлено:

≈3,7 ТБ данных
≈33 млрд записей
68 млн клиентов
862 млн заказов
431 тыс. сотрудников
34 страны


🍕 Инфраструктуру Dodo не взломала одна “страшная уязвимость”. По опубликованной версии взлом удался благодаря цепочки технической беспечности администратора:

— лишний публичный endpoint
— секрет в неправильном месте
— слишком привилегированный токен
— неполная ротация ключей
— сервис, через который можно двигаться дальше по инфраструктуре


Причём защита у компании была: WAF, MFA, ротация секретов, мониторинг уязвимостей.
Проблема, по словам самих атакующих, была в другом — каждая защита закрывала только свой маленький кусок системы.

Именно поэтому нужно видеть всю цифровую поверхность и связи между её элементами — потому что атакующий ищет не самую страшную дыру, он ищет паттерны и пробелы в безопасности.


🔐 CVE.Global — кибер-разведка нового поколения.

995 0 52
Katalog
Kanal va guruhlar katalogi Kanallar to‘plamlari Kanallar qidiruvi Kanal/guruh qo‘shish
Reytinglar
Telegram-kanallar reytingi Telegram-guruhlar reytingi Postlar reytingi Brendlar va shaxslar reytingi
API
Statistika API'si Postlar qidiruvi API'si API Callback
Kanallarimiz
@TGStat @TGStat_Chat @telepulse @TGStatAPI
O‘qish
Академия TGStat Telegram tadqiqoti 2019 Telegram tadqiqoti 2021 Telegram tadqiqoti 2023
Kontaktlar
Справочный центр Qo‘llab-quvvatlash Email Vakansiyalar
Har xil narsalar
Foydalanuvchi shartnomasi Maxfiylik siyosati Ommaviy oferta
Botlarimiz
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot