Иногда для OSINT достаточно одного ролла.
Хакер выставил на продажу кастомный эксплойт для сайта «довольно популярного ресторана». По его словам, дыра в API позволяет встать между пользователем и сервером, смотреть заказы, происходящее на кухне, а при регистрации клиента - получать его контактные данные и адрес доставки.
Название ресторана автор предусмотрительно скрыл. Меню - нет.
По достаточно специфичным позициям можно предположить, что речь идет о челябинской сети СУШИПИЦЦА74. В заказах встречаются характерные названия роллов и блюд, совпадающие с ее ассортиментом.
Пока это только атрибуция по косвенным признакам - наличие самой уязвимости и принадлежность данных конкретной сети требуют подтверждения.
#утечка #сушипицца74
Post #3283
761


- 🤣 1
- 👀 1