Зламник викрав дані 3,6 мільйона акаунтів Azure великих компаній

Зламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 1

Зловмисник продає бази даних співробітників, які нібито були викрадені з інфраструктури Microsoft Azure кількох компаній зі списку Fortune 500 після отримання доступу за допомогою скомпрометованих облікових даних.

Починаючи з 31 липня, зловмисник під псевдонімом «TheHatman» опублікував численні оголошення про витік даних від великих організацій, зокрема McDonald’s, Gap Inc., Vodafone, Tata Consultancy Services, HCL Technologies, InterContinental Hotels (IHG) і Kyndryl.

Загалом зловмисник стверджує, що має 3,64 мільйона записів даних, а останній згаданий витік, опублікований у неділю, містить, як стверджується, 1,7 мільйона записів співробітників McDonald’s.

Зламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 2

«Я продаю вивантаження внутрішніх даних співробітників McDonald’s Corporation, завантажене безпосередньо з Azure Tenant за допомогою скомпрометованих облікових даних», — йдеться в повідомленні зловмисника.

TheHatman стверджує, що інформація включає імена, ідентифікатори співробітників, адреси електронної пошти, посади, телефонні номери, поштові адреси, службові облікові записи та інші записи облікових записів tenant.

Зламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 3
Кіберзлочинець рекламує базу даних McDonald’s із записами співробітників

Другим за величиною оголошеним витоком даних є нібито викрадені дані з Tata Consultancy: вивантаження Azure з понад 800 000 записів співробітників, «завантажене безпосередньо з Azure Tenant за допомогою скомпрометованих облікових даних», — заявив кіберзлочинець.

Однак у повідомленні для Індійської фондової біржі Tata заявила, що провела розслідування щодо передбачуваного витоку і не виявила «жодних достовірних доказів компрометації систем TCS або клієнтських середовищ».

Компанія зазначила, що надані деталі, схоже, мають вік щонайменше чотири роки та містять лише базову інформацію про співробітників.

«Зловмисник стверджує, що використовував методи password spray і відмови від багатофакторної автентифікації (MFA fatigue) як вектор атаки. Компанія впровадила надійні засоби захисту від таких технік понад два роки тому», — повідомила Tata.

Компанія також додала, що переглянула свої засоби захисту і виявила, що вони залишаються ефективними.

У заяві для BleepingComputer речник Gap Inc. повідомив, що компанія не виявила жодних доказів витоку. Крім того, оголошені дані не є конфіденційними і «мають давність кількох років».

«Наше попереднє розслідування свідчить про те, що дані, про які йдеться, обмежені за обсягом, не є конфіденційними і мають давність кількох років. Примітно, що немає жодних доказів, які б свідчили про компрометацію наших корпоративних систем», — заявив представник Gap Inc.

Між 31 липня та 16 серпня TheHatman пропонував продати вивантаження даних таких організацій:

Компанія Обсяг Тип Тип даних
McDonalds 1,7+ мільйона записів Внутрішнє вивантаження співробітників Azure Повне ім’я, електронна пошта, посада, телефон, адреса
Gap Inc. 80 000+ записів Внутрішнє вивантаження співробітників Azure Повне ім’я, електронна пошта, посада, телефон, адреса
Vodafone 425 000+ записів Внутрішнє вивантаження співробітників Azure Повне ім’я, електронна пошта, посада, телефон, адреса
TCS (Tata Consultancy) 800 000+ записів Вивантаження Azure Повне ім’я, електронна пошта, посада, телефон, адреса
HCL Technologies 250 000+ записів Вивантаження Azure Повне ім’я, електронна пошта, посада, телефон, адреса
InterContinental Hotels 185 000+ записів Вивантаження Azure Повне ім’я, електронна пошта, посада, телефон, адреса
Wyndham Hotels 9 000+ записів Вивантаження Azure/Entra Повне ім’я, електронна пошта, посада, телефон, адреса
Hexaware  20 000+ записів Вивантаження Azure/Entra Повне ім’я, електронна пошта, ID співробітника, телефон, адреса
Kyndryl.com 170 000+ записів Вивантаження Azure/Entra Облікові записи співробітників, службові облікові записи та інші записи облікових записів tenant.

Для кожної оголошеної бази даних TheHatman також надавав зразок бази даних для потенційних покупців, щоб перевірити дані.

Компанія з аналізу кіберзлочинності Hudson Rock проаналізувала витоки та підтвердила, що вони містять «фундаментальні атрибути корпоративного каталогу» та чітку структуру даних з полями, що включають «активні домени та специфічні для tenant структури .onmicrosoft.com».

Згідно з даними фірми з кібербезпеки, вивантаження також містять службові облікові записи та імена глобальних адміністраторів, що може сприяти атакам соціальної інженерії та цільового фішингу.

Хоча Hudson Rock має високу впевненість у автентичності даних, вектор доступу та метод вилучення залишаються невідомими. BleepingComputer не зміг самостійно підтвердити автентичність даних.

BleepingComputer звернувся до зазначених компаній щодо потенційного витоку, але на момент публікації не отримав коментарів.

Зламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 4

Після отримання дійсних облікових даних блокується лише 37% дій зловмисників

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Коли зловмисники використовують дійсні облікові дані, рівень запобігання різко падає.

The Blue Report 2026 вимірює ефективність захисту техніку за технікою на основі 338 мільйонів симуляцій, проведених у реальних виробничих середовищах клієнтів.

Отримати звіт

Схожі статті:

Wesco підтверджує інцидент безпеки після заяви ExfilSquad про викрадення даних

Hackers ExfilSquad оприлюднили інформацію про понад 100 000 британських поліцейських та співробітників

Coca-Cola підтверджує викрадення даних внаслідок атаки-вимагача на Fairlife

Австралійський енергетичний постачальник Origin повідомляє про витік даних клієнтів

Mount Royal University підтверджує витік даних після заяви хакерів про атаку

  • Azure
  • Data Leak
  • Data Theft
  • Microsoft Entra
Ionut Ilascu

Ionut Ilascu — технічний письменник, який спеціалізується на кібербезпеці. Теми, про які він пише, включають шкідливе програмне забезпечення, вразливості, експлойти та захист безпеки, а також дослідження та інновації в галузі інформаційної безпеки. Його роботи були опубліковані Bitdefender, Netgear, The Security Ledger та Softpedia.

  • Попередня стаття
Залишити коментар Правила спільноти

Вам потрібно увійти, щоб залишити коментар.

Ще не зареєстровані? Зареєструйтеся зараз

Вам також може сподобатися:

Зламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 5  Незабаром вебінарЗламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 6 Популярні історії

  • Зламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 7

    Microsoft підтверджує глобальний збій GitHub

  • Зламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 8

    Хакери заарештовані за банківське шахрайство на 30 мільйонів євро через вразливість постачальника послуг

  • Зламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 9

    Витік даних RingCentral розкрив інформацію про 1,6 мільйона облікових записів

Спонсорські публікації

  • Зламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 10

    Pixellot виявив та захистив сотні некерованих ідентифікаторів ШІ-агентів за тижні, а не місяці. Завантажте приклад справи, щоб дізнатися, як.

  • Зламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 11

    Зупиніть атаки AI slopsquatting. Захистіть прийом пакетів з відкритим кодом до того, як вони потраплять до вашого білда.

  • Зламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 12

    91% додатків ШІ з’явилися за 16 місяців. Отримайте звіт Material про ризики OAuth

  • Зламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 13

    Certighost CVE новий. Привілеї, що стоять за ним, — ні. Дізнайтеся, де ховаються ваші.

  • Зламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 14

    Давно потребували перевірки стану паролів? Безкоштовно аудіюйте свій Active Directory

  Незабаром вебінарЗламник викрав дані 3,6 мільйона акаунтів Azure великих компаній 15

Слідкуйте за нами:
Основні розділи
  • Новини
  • Вебінари
  • Посібники з вибору VPN
  • Посібники з програмного забезпечення для системних адміністраторів
  • Завантаження
  • Посібники з видалення вірусів
  • Посібники
  • База даних стартапів
  • База даних для видалення
  • Глосарій
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Посібник для новачків
  • Карта сайту
Компанія
  • Про BleepingComputer
  • Зв’язатися з нами
  • Надіслати нам підказку!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання – Політика конфіденційності – Заява про етику – Розкриття інформації про партнерство

Copyright @ 2003 – 2026 Bleeping Computer® LLC – Усі права захищені

Увійти

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *