
Зловмисник продає бази даних співробітників, нібито викрадені з інфраструктури Microsoft Azure кількох компаній зі списку Fortune 500, отримавши доступ за допомогою скомпрометованих облікових даних.
Починаючи з 31 липня, зловмисник під псевдонімом “TheHatman” розмістив кілька оголошень про продаж даних великих організацій, зокрема McDonald’s, Gap Inc., Vodafone, Tata Consultancy Services, HCL Technologies, InterContinental Hotels (IHG) та Kyndryl.
Загалом кіберзлочинець стверджує, що має 3,64 мільйона записів даних. Останнє оголошення, опубліковане в неділю, містить нібито 1,7 мільйона записів про співробітників McDonald’s.

«Я продаю внутрішню вивантажку даних співробітників McDonald’s Corporation, завантажену безпосередньо з Azure Tenant за допомогою скомпрометованих облікових даних», — заявив зловмисник у своєму повідомленні.
“TheHatman” стверджує, що інформація включає імена, ідентифікатори співробітників, електронні адреси, посади, телефонні номери, поштові адреси, службові облікові записи та інші записи облікових записів tenant.

Другий за величиною згаданий масив даних, нібито викрадений з Tata Consultancy, — це вивантажка Azure з понад 800 000 записів про співробітників, «завантажена безпосередньо з Azure Tenant за допомогою скомпрометованих облікових даних», — зазначив кіберзлочинець.
Проте, у повідомленні для Індійської фондової біржі Tata заявила, що провела розслідування щодо ймовірного витоку та не виявила «жодних достовірних доказів порушення систем TCS або середовищ клієнтів».
Компанія зазначила, що надані деталі, схоже, мають вік щонайменше чотири роки та містять лише базову інформацію про співробітників.
«Зловмисник стверджує, що використовував метод password spray та втому від багатофакторної автентифікації (MFA) як вектор атаки. Компанія впровадила надійні засоби захисту від таких методів понад два роки тому», — повідомила Tata.
Компанія також додала, що переглянула свої засоби захисту та виявила, що вони залишаються ефективними.
У заяві для BleepingComputer речник Gap Inc. повідомив, що компанія не виявила жодних доказів витоку даних. Крім того, рекламовані дані не є конфіденційними та «відносяться до кількох років тому».
«Наше попереднє розслідування показує, що дані, про які йдеться, обмежені за обсягом, не є конфіденційними і датуються кількома роками. Варто зазначити, що немає жодних доказів того, що наші корпоративні системи були скомпрометовані», — заявив представник Gap Inc.
З 31 липня по 16 серпня “TheHatman” пропонував продати вивантажені дані таких організацій:
| Компанія | Розмір | Тип | Тип даних |
| McDonalds | 1,7+ мільйона записів | Внутрішня вивантажка Azure для співробітників | Повне ім’я, електронна пошта, посада, телефон, адреса |
| Gap Inc. | 80 000+ записів | Внутрішня вивантажка Azure для співробітників | Повне ім’я, електронна пошта, посада, телефон, адреса |
| Vodafone | 425 000+ записів | Внутрішня вивантажка Azure для співробітників | Повне ім’я, електронна пошта, посада, телефон, адреса |
| TCS (Tata Consultancy) | 800 000+ записів | Вивантажка Azure | Повне ім’я, електронна пошта, посада, телефон, адреса |
| HCL Technologies | 250 000+ записів | Вивантажка Azure | Повне ім’я, електронна пошта, посада, телефон, адреса |
| InterContinental Hotels | 185 000+ записів | Вивантажка Azure | Повне ім’я, електронна пошта, посада, телефон, адреса |
| Wyndham Hotels | 9 000+ записів | Вивантажка Azure/Entra | Повне ім’я, електронна пошта, посада, телефон, адреса |
| Hexaware | 20 000+ записів | Вивантажка Azure/Entra | Повне ім’я, ідентифікатор співробітника, телефон, адреса |
| Kyndryl.com | 170 000+ записів | Вивантажка Azure/Entra | Облікові записи співробітників, службові облікові записи та інші записи облікових записів tenant. |
Для кожної рекламованої бази даних “TheHatman” також надавав зразок бази даних для потенційних покупців, щоб перевірити дані.
Компанія з розвідки в галузі кіберзлочинності Hudson Rock проаналізувала витоки та підтвердила, що вони містять «фундаментальні атрибути корпоративного каталогу» та чітку структуру даних з полями, що включають «активні домени та специфічні для tenant структури .onmicrosoft.com».
За даними фірми з кібербезпеки, вивантажені файли також містять службові облікові записи та імена глобальних адміністраторів, що може полегшити атаки соціальної інженерії та цільового фішингу.
Хоча Hudson Rock має високу впевненість у достовірності даних, вектор доступу та метод викрадення залишаються невідомими. BleepingComputer не зміг незалежно перевірити достовірність даних.
BleepingComputer звернувся до зазначених компаній щодо потенційного витоку даних, але на момент публікації не отримав коментарів.

Коли зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій
Загальні показники запобігання можуть приховувати те, що відбувається після первинного доступу. Після того, як зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.
The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у робочих середовищах клієнтів.
отримати звіт
Схожі статті:
Wesco підтверджує інцидент безпеки після того, як ExfilSquad заявила про викрадення даних
Хакери ExfilSquad виклали інформацію про понад 100 000 британських поліцейських та співробітників
Coca-Cola підтверджує викрадення даних внаслідок атаки з використанням програм-вимагачів Fairlife
Австралійський постачальник енергії Origin повідомляє про витік даних клієнтів
Університет Маунт-Роял підтверджує витік даних після заяви хакерів про атаку
- Azure
- Витік даних
- Викрадення даних
- Microsoft Entra
Ionut Ilascu
Ionut Ilascu — технічний письменник, який спеціалізується на кібербезпеці. Його статті охоплюють теми шкідливого програмного забезпечення, вразливостей, експлойтів та захисту безпеки, а також досліджень та інновацій в галузі інформаційної безпеки. Його роботи були опубліковані Bitdefender, Netgear, The Security Ledger та Softpedia.
- Попередня стаття
Залишити коментар Правила спільноти
Вам потрібно увійти, щоб залишити коментар
Ще не маєте облікового запису? Зареєструйтесь зараз
Вам також може сподобатися:
Майбутній вебінар
Популярні історії
Microsoft підтверджує, що GitHub не працює по всьому світу
Хакерів заарештували за шахрайство з банківськими переказами на суму 30 мільйонів євро з використанням вразливості постачальника послуг
Витік даних RingCentral викрив інформацію про 1,6 мільйона облікових записів
Рекламні пости
91% додатків зі штучним інтелектом з’явилися за 16 місяців. Отримайте звіт Material про ризики OAuth
Термін дії перевірки стану паролів закінчився? Безкоштовно перевірте свій Active Directory
CVE Certighost — нова. А привілеї, що за ним стоять, — ні. Дізнайтеся, де ховаються ваші.
Зупиніть атаки AI slopsquatting. Захистіть процес надходження пакунків з відкритим кодом, перш ніж він потрапить до вашого збірки.
Pixellot виявила та захистила сотні некерованих ідентифікаторів агентів ШІ за тижні, а не місяці. Завантажте приклад справи, щоб дізнатися, як.
Майбутній вебінар 
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з програмного забезпечення для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Підручники
- База даних стартапів
- База даних для видалення
- Словник
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник для новачків
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надіслати нам пораду!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені
Увійти
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
