
Зловмисник продає бази даних співробітників, які нібито були викрадені з інфраструктури Microsoft Azure кількох компаній зі списку Fortune 500 після отримання доступу за допомогою скомпрометованих облікових даних.
Починаючи з 31 липня, зловмисник під псевдонімом «TheHatman» опублікував численні оголошення про витік даних від великих організацій, зокрема McDonald’s, Gap Inc., Vodafone, Tata Consultancy Services, HCL Technologies, InterContinental Hotels (IHG) і Kyndryl.
Загалом зловмисник стверджує, що має 3,64 мільйона записів даних, а останній згаданий витік, опублікований у неділю, містить, як стверджується, 1,7 мільйона записів співробітників McDonald’s.

«Я продаю вивантаження внутрішніх даних співробітників McDonald’s Corporation, завантажене безпосередньо з Azure Tenant за допомогою скомпрометованих облікових даних», — йдеться в повідомленні зловмисника.
TheHatman стверджує, що інформація включає імена, ідентифікатори співробітників, адреси електронної пошти, посади, телефонні номери, поштові адреси, службові облікові записи та інші записи облікових записів tenant.

Другим за величиною оголошеним витоком даних є нібито викрадені дані з Tata Consultancy: вивантаження Azure з понад 800 000 записів співробітників, «завантажене безпосередньо з Azure Tenant за допомогою скомпрометованих облікових даних», — заявив кіберзлочинець.
Однак у повідомленні для Індійської фондової біржі Tata заявила, що провела розслідування щодо передбачуваного витоку і не виявила «жодних достовірних доказів компрометації систем TCS або клієнтських середовищ».
Компанія зазначила, що надані деталі, схоже, мають вік щонайменше чотири роки та містять лише базову інформацію про співробітників.
«Зловмисник стверджує, що використовував методи password spray і відмови від багатофакторної автентифікації (MFA fatigue) як вектор атаки. Компанія впровадила надійні засоби захисту від таких технік понад два роки тому», — повідомила Tata.
Компанія також додала, що переглянула свої засоби захисту і виявила, що вони залишаються ефективними.
У заяві для BleepingComputer речник Gap Inc. повідомив, що компанія не виявила жодних доказів витоку. Крім того, оголошені дані не є конфіденційними і «мають давність кількох років».
«Наше попереднє розслідування свідчить про те, що дані, про які йдеться, обмежені за обсягом, не є конфіденційними і мають давність кількох років. Примітно, що немає жодних доказів, які б свідчили про компрометацію наших корпоративних систем», — заявив представник Gap Inc.
Між 31 липня та 16 серпня TheHatman пропонував продати вивантаження даних таких організацій:
| Компанія | Обсяг | Тип | Тип даних |
| McDonalds | 1,7+ мільйона записів | Внутрішнє вивантаження співробітників Azure | Повне ім’я, електронна пошта, посада, телефон, адреса |
| Gap Inc. | 80 000+ записів | Внутрішнє вивантаження співробітників Azure | Повне ім’я, електронна пошта, посада, телефон, адреса |
| Vodafone | 425 000+ записів | Внутрішнє вивантаження співробітників Azure | Повне ім’я, електронна пошта, посада, телефон, адреса |
| TCS (Tata Consultancy) | 800 000+ записів | Вивантаження Azure | Повне ім’я, електронна пошта, посада, телефон, адреса |
| HCL Technologies | 250 000+ записів | Вивантаження Azure | Повне ім’я, електронна пошта, посада, телефон, адреса |
| InterContinental Hotels | 185 000+ записів | Вивантаження Azure | Повне ім’я, електронна пошта, посада, телефон, адреса |
| Wyndham Hotels | 9 000+ записів | Вивантаження Azure/Entra | Повне ім’я, електронна пошта, посада, телефон, адреса |
| Hexaware | 20 000+ записів | Вивантаження Azure/Entra | Повне ім’я, електронна пошта, ID співробітника, телефон, адреса |
| Kyndryl.com | 170 000+ записів | Вивантаження Azure/Entra | Облікові записи співробітників, службові облікові записи та інші записи облікових записів tenant. |
Для кожної оголошеної бази даних TheHatman також надавав зразок бази даних для потенційних покупців, щоб перевірити дані.
Компанія з аналізу кіберзлочинності Hudson Rock проаналізувала витоки та підтвердила, що вони містять «фундаментальні атрибути корпоративного каталогу» та чітку структуру даних з полями, що включають «активні домени та специфічні для tenant структури .onmicrosoft.com».
Згідно з даними фірми з кібербезпеки, вивантаження також містять службові облікові записи та імена глобальних адміністраторів, що може сприяти атакам соціальної інженерії та цільового фішингу.
Хоча Hudson Rock має високу впевненість у автентичності даних, вектор доступу та метод вилучення залишаються невідомими. BleepingComputer не зміг самостійно підтвердити автентичність даних.
BleepingComputer звернувся до зазначених компаній щодо потенційного витоку, але на момент публікації не отримав коментарів.

Після отримання дійсних облікових даних блокується лише 37% дій зловмисників
Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
The Blue Report 2026 вимірює ефективність захисту техніку за технікою на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.
Отримати звіт
Схожі статті:
Wesco підтверджує інцидент безпеки після заяви ExfilSquad про викрадення даних
Hackers ExfilSquad оприлюднили інформацію про понад 100 000 британських поліцейських та співробітників
Coca-Cola підтверджує викрадення даних внаслідок атаки-вимагача на Fairlife
Австралійський енергетичний постачальник Origin повідомляє про витік даних клієнтів
Mount Royal University підтверджує витік даних після заяви хакерів про атаку
- Azure
- Data Leak
- Data Theft
- Microsoft Entra
Ionut Ilascu
Ionut Ilascu — технічний письменник, який спеціалізується на кібербезпеці. Теми, про які він пише, включають шкідливе програмне забезпечення, вразливості, експлойти та захист безпеки, а також дослідження та інновації в галузі інформаційної безпеки. Його роботи були опубліковані Bitdefender, Netgear, The Security Ledger та Softpedia.
- Попередня стаття
Залишити коментар Правила спільноти
Вам потрібно увійти, щоб залишити коментар.
Ще не зареєстровані? Зареєструйтеся зараз
Вам також може сподобатися:
Незабаром вебінар
Популярні історії
Microsoft підтверджує глобальний збій GitHub
Хакери заарештовані за банківське шахрайство на 30 мільйонів євро через вразливість постачальника послуг
Витік даних RingCentral розкрив інформацію про 1,6 мільйона облікових записів
Спонсорські публікації
Pixellot виявив та захистив сотні некерованих ідентифікаторів ШІ-агентів за тижні, а не місяці. Завантажте приклад справи, щоб дізнатися, як.
Зупиніть атаки AI slopsquatting. Захистіть прийом пакетів з відкритим кодом до того, як вони потраплять до вашого білда.
91% додатків ШІ з’явилися за 16 місяців. Отримайте звіт Material про ризики OAuth
Certighost CVE новий. Привілеї, що стоять за ним, — ні. Дізнайтеся, де ховаються ваші.
Давно потребували перевірки стану паролів? Безкоштовно аудіюйте свій Active Directory
Незабаром вебінар
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Посібники
- База даних стартапів
- База даних для видалення
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для новачків
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надіслати нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерство
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Усі права захищені
Увійти
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
