Dodo Pizza:почему даже зрелая ИБ не гарантирует защиту
Хакеры раскрыли подробности атаки на инфраструктуру Dodo Pizza. И самое интересное здесь даже не сам факт утечки, а то, как именно произошёл взлом.
По версии атакующих, у компании не было какой-то одной критической «супердыры». Напротив, в инфраструктуре использовались WAF, MFA, Key Vault, мониторинг уязвимостей и регулярная ротация секретов.
Проблема оказалась в другом — цепочке небольших слабостей.
Атакующие начали с анализа мобильного приложения и обнаружили информацию о внутренних API. Затем через Databricks получили первый токен.
После этого сработал эффект домино:
первый доступ → следующий токен → новые права → доступ к следующим системам → хранилища данных.
По утверждению самих атакующих, на взлом и последующую выгрузку данных ушло около трёх суток.
Для анализа полученных данных они также использовали несколько ИИ-моделей — Kimi, Claude, GLM и ChatGPT. Отдельно отметили Claude как наиболее удобный для работы с кодом.
Что здесь важно бизнесу?
Эта история — не про то, что «у Dodo ничего не было защищено».
Наоборот, это хороший пример проблемы, с которой сталкиваются крупные компании:
защита отдельных компонентов ≠ безопасность всей цепочки.
Можно иметь MFA, WAF, секрет-хранилища, мониторинг и регулярно менять ключи. Но если компрометация одной учётки или токена позволяет последовательно получить доступ к следующей системе, атакующий может постепенно пройти через всю инфраструктуру.
Поэтому вопрос для бизнеса должен звучать не только:
«Есть ли у нас MFA и WAF?»
А гораздо важнее:
«Что сможет сделать атакующий, если завтра получит доступ к одной из наших учётных записей или токенов?»
Именно этот сценарий стоит регулярно проверять на практике.
👉 Взломано, но безопасно | Все про ИБ. Подписаться
#ИБ #кибербезопасность #информационнаябезопасность #DodoPizza #утечка