- Цель
- Провести плановую проверку защищённости веб-инфраструктуры колл-центра с базой в 300 000 клиентов
- Путь
- В ходе плановых работ мы нашли критическую SQL-инъекцию в веб-приложении заказчика. Через неё получили доступ к базе и выгрузили хеши паролей администраторов. Дальше — цепочка: расшифровали один из паролей, зашли на сервер и обнаружили, что злоумышленник уже мог бы там закрепиться — от root ежедневно запускалась задача, которая оставляла лазейку. Развивая атаку, мы получили контроль над сервером и несколькими CRM-системами. В этот момент остановились и передали всё команде заказчика: уязвимость, путь атаки, затронутые системы.
- Детектировано
- Инъекция не детектировалась на периметре, а ежедневный запуск задачи от root выглядел как штатная автоматизация и не поднимал алертов
После: Совместно с командой заказчика закрыли инъекцию, провели харденинг сервера и устранили закладку. Утечка данных 300 000+ клиентов предотвращена до того, как ею успели воспользоваться: компания избежала регуляторных штрафов, репутационного кризиса и потери доверия абонентов.