Наука и технологии

Хакер заявил о краже 3,6 млн записей Azure у крупных компаний

Кран со струёй данных, цифровыми единицами и облаком Azure

С 31 июля в сети появились объявления о продаже баз сотрудников, якобы похищенных из инфраструктуры Microsoft Azure у нескольких крупных компаний. Человек под ником TheHatman утверждает, что собрал 3,64 млн записей, а самый свежий лот касается 1,7 млн сотрудников McDonald’s.

В объявлениях фигурируют McDonald’s, Gap Inc., Vodafone, Tata Consultancy Services, HCL Technologies, InterContinental Hotels Group и Kyndryl. По словам TheHatman, в наборах есть имена, идентификаторы сотрудников, электронные адреса, должности, номера телефонов, почтовые адреса, сервисные учетные записи и другие данные тенантов.

Какие данные Azure продают

Самая крупная из описанных подборок относится к Tata Consultancy Services. Хакер называет ее дампом Azure с более чем 800 000 записей сотрудников, якобы загруженным через скомпрометированные учетные данные. Для проверки покупателям показывают образцы баз.

Hudson Rock изучила утечки и заявила, что в них есть базовые атрибуты корпоративных каталогов, включая структуру доменов и адреса вида.onmicrosoft.com. Компания также говорит, что в массивах встречаются сервисные аккаунты и имена глобальных администраторов.

Объявление о краже данных сотрудников McDonald's и Azure
Источник изображения: bleepingcomputer

Что говорят компании

Tata сообщила Национальной фондовой бирже Индии, что проверила заявление и не нашла «достоверных доказательств» взлома систем TCS или клиентских сред. В компании также отметили, что сведения выглядят как минимум четырехлетней давности и содержат только базовую информацию о сотрудниках, а заявленный способ атаки через password spray и MFA fatigue уже более двух лет блокируется ее защитой.

Gap Inc. в ответ на запрос BleepingComputer тоже заявила, что признаков взлома нет. По словам представителя компании, опубликованные данные ограничены по объему, не относятся к чувствительным и датируются несколькими годами назад.

По данным BleepingComputer, TheHatman с 31 июля по 16 августа предлагал к продаже дампы данных не только по этим компаниям, но и по Vodafone, HCL Technologies, InterContinental Hotels, Wyndham Hotels и Hexaware. Издание при этом не смогло независимо подтвердить подлинность данных, а сами компании к моменту публикации не дали комментариев по всем упомянутым случаям.

Источник: Bleepingcomputer
Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий