DATASUCKERS


Channel's geo and language: not specified, not specified
Category: not specified



Channel's geo and language
not specified, not specified
Category
not specified
Statistics
Posts filter


Приветствуем всех новых подписчиков 👋

Так как некоторые сомневаются в том, что у нас действительно есть база данных «Додо», в ближайшее время опубликуем тут небольшой пример строк, последние 1000 записей, например.

Думаю, полезно будет для много кого.

Напомню что ранее мы работали по «Тез-тур» и его база данных уже есть в пробив-ботах, была продана нами. Проверьте любой номер регнутый там - увидите данные

928 3 24 81 8

Кстати, дадим развернутое интервью любому заинтересованному СМИ!

3.1k 0 30 160 16

Почему без названия выкладываем, СМИ?


На сайте со статусом Додо указано, что сейчас у них всего две проблемы «низких» по критичности. Верим?


Кстати, я думал, что не заметят так быстро. Но заметили. Команда у них, может и хорошая, но отсутствие должного мониторинга подвело в критичный момент.

Новости в СМИ:
🔗 SecPost
🔗 Додо Пицца, официально

Кстати, Додо пишет, что нам доступны лишь данные «части клиентов» - это ложь. На руках данные всех клиентов и всех заказов, в каждой стране где Додо работает, за всю историю существования компании.

3.8k 3 114 30 2

Небольшая статистика подьехала.

У 53.1 млн клиентов, зарегистрированных в Додо, когда-либо был хоть один заказ. У 15.2 млн - не было.

Всего около 860-870 млн заказов по всем странам за 15 лет работы компании, из них 744 млн (86% всех заказов) - из России.


Несколько терабайт данных в моих руках.

Около 68 млн клиентов в базе данных со всех стран. Уникальных телефонов - 65 млн.

⚡️ По каждому клиенту Додо доступно: полное имя, емейл, телефон, дата рождения, адреса проживания, все заказы с их составом и стоимостью за ВСЮ ИСТОРИЮ КОМПАНИИ (15 лет!).

4.2k 4 264 14 11

Что произошло

Мы, DataSuckers, атаковали IT-инфраструктуру «Додо Пиццы». Именно: скачали все их базы данных. Рассказываем подробно.

Ещё 26 сентября мы лишь начинали работу и не имели ничего, что могло бы связать нас и базу Додо.

27 сентября мы уже находились в их инфраструктуре, получили полные права доступа ко всем базам данных.

Сегодня, ночью 28 сентября, как вы могли прочитать в нашем канале, мы сообщили о том, что скачиваем базу данных «одного сервиса доставки фастфуда». Это и была Додо Пицца. Скачка всей базы (несколько терабайт) заняла примерно 3 часа.

Никто за это время нас не заметил и не попытался остановить. Админ, видимо, спал, или его в принципе не было на ночной смене.

Предполагаю, что взлом компания заметила лишь сегодня днем, когда увидела в логах аномальную нагрузку на сервера (но уже поздно - базы то скачаны).

4.5k 5 295 11 13

Как сообщают клиенты Додо, компания сбросила все активные сессии в личных кабинетах клиентов. Зачем? Непонятно.

Имитация бурной деятельности??

В течение часа подробный пост выкатим по Додо




Так-с, кто не читал комментарии, сейчас всё распишем в канале


Кто-нибудь угадает, какую базу на несколько терабайт (!!!) скачиваем?)

Это не туроператор.
Сервис доставки фастфуда один популярный)

И это даже не одна крупная БД, которая есть. В ближайшее время и по другим распишем

3.6k 0 136 75 2

Спустя 10 дней после взлома Tez Tour... нет, не восстановил работу.

Он всего-лишь восстановил личные кабинеты турагентов.
https://www.vedomosti.ru/business/news/2026/09/25/1231959-tez-tour-vosstanovil

Спустя 10 дней, карл!
10 дней эти криворукие чистили следы нашего пребывания на серверах и пытались восстанавливать БД.

И пароли они сбросили, я уверен, лишь потому, что мы заявили о том, что в БД они хранились в открытом виде. Иначе никто бы не додумался их менять) нормальные компании вообще не хранят пароли в открытом виде

Личные кабинеты простых клиентов и основной сайт все ещё лежит.

Смешно, однако, за этим наблюдать.

3k 0 12 13 3

Скоро будет жарко


Все, тема с Тезом закрыта, работаем дальше.
Ждите новостей


В комментах под этим постом будет разбор по Tez
Кому интересно, можете посмотреть


А из новостей сегодня… После хакерской атаки к Tez Tour пришли с внеплановой проверкой!

Национальный центр защиты персональных данных (белорусский) начал внеплановую проверку ООО «Компания Тез Тур». Поводом стал инцидент в сфере информационной безопасности — оператор подтвердил, что компания подверглась хакерской атаке.


Специалисты проверят, какие меры компания принимает для защиты персональных данных клиентов. Отдельно изучат информацию об утечке персональных данных, размещенную на интернет-ресурсах.


Поэтому мы и писали, что готовы предоставить нужным органам информацию: ведь все клиенты и туры были выгружены, а компания это отрицает.

P.S. Возможно тут есть те кто сидят в канале и ждут слива БД. В паблике ее не будет, и база не продается - уже продали.


Прошло 3 дня. Напомню: компания обещала восстановить работу 16 числа.

Уже 18. Так и не восстановили. Думаю, о криворукости их админов рассуждать и не нужно.

Tez Tour. Итоги.


Сотрудники центра защиты персональных данных могут связаться с нами по указанному выше контакту

Если нужно, разумеется


Как и остальные их сервисы..

20 last posts shown.