Хакеры опубликовали подробности атаки на инфраструктуру Dodo Pizza. И что интересно, даже сами атакующие фактически признают достаточно высокий уровень технической зрелости компании.
По их версии, никакой одной «супердыры» не было. У ДОДО работали WAF, MFA, KeyVault, мониторинг уязвимостей и регулярная ротация секретов. Проблема возникла из-за цепочки небольших ошибок, которые сложились в один маршрут атаки.
Начали с разбора мобильного приложения, где нашли информацию о внутренних API. Затем через Databricks (облачная платформа для работы с большими данными) получили первый токен, а дальше пошло домино - один доступ позволял получить следующий, пока атакующие не добрались до хранилищ данных.
При этом сами хакеры утверждают, что взлом и выкачка данных заняла около трех суток. Для последующего анализа полученных файлов они, использовали сразу несколько ИИ-моделей - Kimi, Claude, GLM и ChatGPT, отдельно отметив Claude как наиболее удобный вариант для кодинга.
То есть история скорее не про «у ДОДО ничего не было защищено», а про классическую проблему большой инфраструктуры: достаточно одной первой двери, после которой атакующий начинает пользоваться уже вполне легитимными внутренними механизмами доступа.
#утечка #додо
Post #3316
1.14K

- 👍 10
- 🤣 2
- ❤ 1
- 😁 1