V-Help
← Все новости
Безопасность

Хакер продает данные 3,6 млн сотрудников крупных компаний из Azure

Хакер продает данные 3,6 млн сотрудников крупных компаний из Azure

Фото: BleepingComputer

Краткий ответ

Хакер TheHatman продает базы данных 3,6 млн сотрудников крупных компаний, похищенные из Microsoft Azure. Данные включают имена, email, должности и контактные данные, что создает риски для кибератак.

Хакер под псевдонимом TheHatman выставил на продажу базы данных сотрудников нескольких крупных международных компаний, утверждая, что информация была похищена из облачной инфраструктуры Microsoft Azure. По данным злоумышленника, в его распоряжении находятся 3,64 млн записей, включая данные сотрудников McDonald’s, Vodafone, Tata Consultancy Services, Gap Inc.* и других корпораций.

Самая крупная утечка, по словам хакера, содержит 1,7 млн записей сотрудников McDonald’s. В базах данных присутствуют имена, email-адреса, должности, телефонные номера, почтовые адреса, а также учетные записи сервисов и администраторов. TheHatman утверждает, что получил доступ к информации через скомпрометированные учетные данные, однако точный механизм атаки остается неизвестным.

Компании, упомянутые в объявлениях хакера, отреагировали на инцидент по-разному. Представители Tata Consultancy Services заявили, что проведенное расследование не выявило доказательств взлома их систем. По их словам, утекшие данные устарели и содержат только базовую информацию о сотрудниках. Аналогичную позицию заняла Gap Inc.*, отметив, что данные не являются конфиденциальными и относятся к прошлым периодам.

Эксперты по кибербезопасности из Hudson Rock проанализировали предоставленные образцы данных и подтвердили их подлинность. В утекших базах обнаружены структурированные записи с доменами компаний и учетными данными администраторов, что может облегчить проведение целевых фишинговых атак. Однако независимая проверка подлинности данных пока не проводилась.

Инцидент подчеркивает уязвимость корпоративных облачных инфраструктур, особенно при использовании слабых или скомпрометированных учетных данных. Эксперты рекомендуют компаниям усилить меры защиты, включая многофакторную аутентификацию и мониторинг подозрительной активности в облачных средах.

Частые вопросы

Какие компании пострадали от утечки данных из Azure?
В списке пострадавших числятся McDonald’s, Vodafone, Tata Consultancy Services, Gap Inc., HCL Technologies, InterContinental Hotels и другие крупные корпорации. Данные были похищены из облачной инфраструктуры Microsoft Azure.
Какие данные были похищены?
В утекших базах содержатся имена сотрудников, их email-адреса, должности, телефонные номера, почтовые адреса, а также учетные записи сервисов и администраторов. Эти данные могут быть использованы для фишинговых атак.
Подтвердили ли компании факт утечки?
Некоторые компании, такие как Tata Consultancy и Gap Inc., заявили, что не обнаружили доказательств взлома своих систем. Они утверждают, что утекшие данные устарели и не содержат конфиденциальной информации.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer