Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній

Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 1

Зловмисник продає бази даних співробітників, нібито викрадені з інфраструктури Microsoft Azure кількох компаній зі списку Fortune 500, отримавши доступ за допомогою скомпрометованих облікових даних.

Починаючи з 31 липня, зловмисник під псевдонімом “TheHatman” розмістив кілька оголошень про продаж даних великих організацій, зокрема McDonald’s, Gap Inc., Vodafone, Tata Consultancy Services, HCL Technologies, InterContinental Hotels (IHG) та Kyndryl.

Загалом кіберзлочинець стверджує, що має 3,64 мільйона записів даних. Останнє оголошення, опубліковане в неділю, містить нібито 1,7 мільйона записів про співробітників McDonald’s.

Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 2

«Я продаю внутрішню вивантажку даних співробітників McDonald’s Corporation, завантажену безпосередньо з Azure Tenant за допомогою скомпрометованих облікових даних», — заявив зловмисник у своєму повідомленні.

“TheHatman” стверджує, що інформація включає імена, ідентифікатори співробітників, електронні адреси, посади, телефонні номери, поштові адреси, службові облікові записи та інші записи облікових записів tenant.

Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 3

Другий за величиною згаданий масив даних, нібито викрадений з Tata Consultancy, — це вивантажка Azure з понад 800 000 записів про співробітників, «завантажена безпосередньо з Azure Tenant за допомогою скомпрометованих облікових даних», — зазначив кіберзлочинець.

Проте, у повідомленні для Індійської фондової біржі Tata заявила, що провела розслідування щодо ймовірного витоку та не виявила «жодних достовірних доказів порушення систем TCS або середовищ клієнтів».

Компанія зазначила, що надані деталі, схоже, мають вік щонайменше чотири роки та містять лише базову інформацію про співробітників.

«Зловмисник стверджує, що використовував метод password spray та втому від багатофакторної автентифікації (MFA) як вектор атаки. Компанія впровадила надійні засоби захисту від таких методів понад два роки тому», — повідомила Tata.

Компанія також додала, що переглянула свої засоби захисту та виявила, що вони залишаються ефективними.

У заяві для BleepingComputer речник Gap Inc. повідомив, що компанія не виявила жодних доказів витоку даних. Крім того, рекламовані дані не є конфіденційними та «відносяться до кількох років тому».

«Наше попереднє розслідування показує, що дані, про які йдеться, обмежені за обсягом, не є конфіденційними і датуються кількома роками. Варто зазначити, що немає жодних доказів того, що наші корпоративні системи були скомпрометовані», — заявив представник Gap Inc.

З 31 липня по 16 серпня “TheHatman” пропонував продати вивантажені дані таких організацій:

Компанія Розмір Тип Тип даних
McDonalds 1,7+ мільйона записів Внутрішня вивантажка Azure для співробітників Повне ім’я, електронна пошта, посада, телефон, адреса
Gap Inc. 80 000+ записів Внутрішня вивантажка Azure для співробітників Повне ім’я, електронна пошта, посада, телефон, адреса
Vodafone 425 000+ записів Внутрішня вивантажка Azure для співробітників Повне ім’я, електронна пошта, посада, телефон, адреса
TCS (Tata Consultancy) 800 000+ записів Вивантажка Azure Повне ім’я, електронна пошта, посада, телефон, адреса
HCL Technologies 250 000+ записів Вивантажка Azure Повне ім’я, електронна пошта, посада, телефон, адреса
InterContinental Hotels 185 000+ записів Вивантажка Azure Повне ім’я, електронна пошта, посада, телефон, адреса
Wyndham Hotels 9 000+ записів Вивантажка Azure/Entra Повне ім’я, електронна пошта, посада, телефон, адреса
Hexaware 20 000+ записів Вивантажка Azure/Entra Повне ім’я, ідентифікатор співробітника, телефон, адреса
Kyndryl.com 170 000+ записів Вивантажка Azure/Entra Облікові записи співробітників, службові облікові записи та інші записи облікових записів tenant.

Для кожної рекламованої бази даних “TheHatman” також надавав зразок бази даних для потенційних покупців, щоб перевірити дані.

Компанія з розвідки в галузі кіберзлочинності Hudson Rock проаналізувала витоки та підтвердила, що вони містять «фундаментальні атрибути корпоративного каталогу» та чітку структуру даних з полями, що включають «активні домени та специфічні для tenant структури .onmicrosoft.com».

За даними фірми з кібербезпеки, вивантажені файли також містять службові облікові записи та імена глобальних адміністраторів, що може полегшити атаки соціальної інженерії та цільового фішингу.

Хоча Hudson Rock має високу впевненість у достовірності даних, вектор доступу та метод викрадення залишаються невідомими. BleepingComputer не зміг незалежно перевірити достовірність даних.

BleepingComputer звернувся до зазначених компаній щодо потенційного витоку даних, але на момент публікації не отримав коментарів.

Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 4

Коли зловмисники отримують дійсні облікові дані, блокується лише 37% їхніх дій

Загальні показники запобігання можуть приховувати те, що відбувається після первинного доступу. Після того, як зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

The Blue Report 2026 вимірює захист техніка за технікою на основі 338 мільйонів симуляцій, проведених у робочих середовищах клієнтів.

отримати звіт

Схожі статті:

Wesco підтверджує інцидент безпеки після того, як ExfilSquad заявила про викрадення даних

Хакери ExfilSquad виклали інформацію про понад 100 000 британських поліцейських та співробітників

Coca-Cola підтверджує викрадення даних внаслідок атаки з використанням програм-вимагачів Fairlife

Австралійський постачальник енергії Origin повідомляє про витік даних клієнтів

Університет Маунт-Роял підтверджує витік даних після заяви хакерів про атаку

  • Azure
  • Витік даних
  • Викрадення даних
  • Microsoft Entra
Ionut Ilascu

Ionut Ilascu — технічний письменник, який спеціалізується на кібербезпеці. Його статті охоплюють теми шкідливого програмного забезпечення, вразливостей, експлойтів та захисту безпеки, а також досліджень та інновацій в галузі інформаційної безпеки. Його роботи були опубліковані Bitdefender, Netgear, The Security Ledger та Softpedia.

  • Попередня стаття
Залишити коментар Правила спільноти

Вам потрібно увійти, щоб залишити коментар

Ще не маєте облікового запису? Зареєструйтесь зараз

Вам також може сподобатися:

Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 5  Майбутній вебінар Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 6 Популярні історії

  • Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 7

    Microsoft підтверджує, що GitHub не працює по всьому світу

  • Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 8

    Хакерів заарештували за шахрайство з банківськими переказами на суму 30 мільйонів євро з використанням вразливості постачальника послуг

  • Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 9

    Витік даних RingCentral викрив інформацію про 1,6 мільйона облікових записів

Рекламні пости

  • Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 10

    91% додатків зі штучним інтелектом з’явилися за 16 місяців. Отримайте звіт Material про ризики OAuth

  • Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 11

    Термін дії перевірки стану паролів закінчився? Безкоштовно перевірте свій Active Directory

  • Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 12

    CVE Certighost — нова. А привілеї, що за ним стоять, — ні. Дізнайтеся, де ховаються ваші.

  • Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 13

    Зупиніть атаки AI slopsquatting. Захистіть процес надходження пакунків з відкритим кодом, перш ніж він потрапить до вашого збірки.

  • Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 14

    Pixellot виявила та захистила сотні некерованих ідентифікаторів агентів ШІ за тижні, а не місяці. Завантажте приклад справи, щоб дізнатися, як.

  Майбутній вебінар Хакер викрав 3,6 мільйона облікових записів Azure з великих компаній 15

Слідкуйте за нами:
Основні розділи
  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з програмного забезпечення для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Підручники
  • База даних стартапів
  • База даних для видалення
  • Словник
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Посібник для новачків
  • Карта сайту
Компанія
  • Про BleepingComputer
  • Зв’язатися з нами
  • Надіслати нам пораду!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання – Політика конфіденційності – Заява про етику – Розкриття партнерської інформації

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищені

Увійти

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *