Dodo Pizza:почему даже зрелая ИБ не гарантирует защиту

Хакеры раскрыли подробности атаки на инфраструктуру Dodo Pizza. И самое интересное здесь даже не сам факт утечки, а то, как именно произошёл взлом.

По версии атакующих, у компании не было какой-то одной критической «супердыры». Напротив, в инфраструктуре использовались WAF, MFA, Key Vault, мониторинг уязвимостей и регулярная ротация секретов.

Проблема оказалась в другом — цепочке небольших слабостей.

Атакующие начали с анализа мобильного приложения и обнаружили информацию о внутренних API. Затем через Databricks получили первый токен.

После этого сработал эффект домино:

первый доступ → следующий токен → новые права → доступ к следующим системам → хранилища данных.

По утверждению самих атакующих, на взлом и последующую выгрузку данных ушло около трёх суток.

Для анализа полученных данных они также использовали несколько ИИ-моделей — Kimi, Claude, GLM и ChatGPT. Отдельно отметили Claude как наиболее удобный для работы с кодом.

Что здесь важно бизнесу?

Эта история — не про то, что «у Dodo ничего не было защищено».

Наоборот, это хороший пример проблемы, с которой сталкиваются крупные компании:

защита отдельных компонентов ≠ безопасность всей цепочки.

Можно иметь MFA, WAF, секрет-хранилища, мониторинг и регулярно менять ключи. Но если компрометация одной учётки или токена позволяет последовательно получить доступ к следующей системе, атакующий может постепенно пройти через всю инфраструктуру.

Поэтому вопрос для бизнеса должен звучать не только:

«Есть ли у нас MFA и WAF?»

А гораздо важнее:

«Что сможет сделать атакующий, если завтра получит доступ к одной из наших учётных записей или токенов?»

Именно этот сценарий стоит регулярно проверять на практике.

👉 Взломано, но безопасно | Все про ИБ. Подписаться

#ИБ #кибербезопасность #информационнаябезопасность #DodoPizza #утечка