- Регистрация
- 29.05.26
- Сообщения
- 268
- Реакции
- 108

Злоумышленник продает базы данных сотрудников, предположительно украденные из инфраструктуры Microsoft Azure нескольких компаний из списка Fortune 500 после получения доступа к ним с использованием скомпрометированных учетных данных.
Начиная с 31 июля, в многочисленных сообщениях от пользователя под псевдонимом «TheHatman» рекламировались утечки данных от крупных организаций, включая McDonald's, Gap Inc., Vodafone, Tata Consultancy Services, HCL Technologies, InterContinental Hotels (IHG) и Kyndryl.
В общей сложности, по утверждению злоумышленника, у него имеется 3,64 миллиона записей данных, при этом информация о последней утечке, опубликованная в воскресенье, содержит якобы 1,7 миллиона записей о сотрудниках McDonald's.
«Я продаю внутренний архив данных сотрудников корпорации McDonald's, загруженный непосредственно из Azure Tenant с использованием скомпрометированных учетных данных», — говорится в сообщении злоумышленника.
Издание TheHatman сообщает, что информация включает имена, идентификационные номера сотрудников, адреса электронной почты, должности, номера телефонов, почтовые адреса, учетные записи пользователей и другие данные об учетных записях арендаторов.

Киберпреступники рекламируют McDonald's, используя базу данных с записями о сотрудниках.
Источник: BleepingComputer
По утверждению киберпреступника, второй по величине рекламируемый дамп данных якобы был украден у компании Tata Consultancy: это дамп Azure, содержащий более 800 000 записей о сотрудниках, «загруженный непосредственно из клиента Azure с использованием скомпрометированных учетных данных».
Однако в уведомлении, направленном на Национальную фондовую биржу Индии, компания Tata заявляет, что провела расследование предполагаемого нарушения и не обнаружила «достоверных доказательств нарушения работы систем TCS или клиентской среды».
Компания заявляет, что предоставленные данные, по всей видимости, устарели как минимум на четыре года и содержат только основную информацию о сотрудниках.
«Злоумышленник утверждает, что использовал в качестве вектора атаки перебор паролей и утомление многофакторной аутентификации (MFA). Компания более двух лет принимает надежные меры защиты от подобных методов», — Для просмотра ссылки Войди
Компания также добавила, что пересмотрела свои меры защиты и пришла к выводу, что они по-прежнему эффективны.
В заявлении для BleepingComputer представитель Gap Inc. сообщил, что компания не обнаружила никаких доказательств утечки данных. Кроме того, рекламируемые данные не носят конфиденциального характера и «уже несколько лет».
«Наше предварительное расследование показывает, что рассматриваемые данные имеют ограниченный объем, не являются конфиденциальными и относятся к периоду нескольких лет назад. Примечательно, что нет никаких доказательств того, что наши корпоративные системы были скомпрометированы», — заявил представитель Gap Inc.
В период с 31 июля по 16 августа компания TheHatman предлагала продать дампы данных следующим организациям:
| Компания | Размер | Тип | Тип данных |
| Макдоналдс | Более 1,7 миллиона записей | Внутренний дамп сотрудника Azure | Полное имя, электронная почта, должность, телефон, адрес |
| Gap Inc. | Более 80 000 записей | Внутренний дамп сотрудника Azure | Полное имя, электронная почта, должность, телефон, адрес |
| Vodafone | Более 425 000 записей | Внутренний дамп сотрудника Azure | Полное имя, электронная почта, должность, телефон, адрес |
| TCS (Tata Consultancy) | Более 800 000 записей | Дамп Azure | Полное имя, электронная почта, должность, телефон, адрес |
| HCL Technologies | Более 250 000 записей | Дамп Azure | Полное имя, электронная почта, должность, телефон, адрес |
| Отели InterContinental | Более 185 000 записей | Дамп Azure | Полное имя, электронная почта, должность, телефон, адрес |
| Отели Уиндем | Более 9000 записей | Дамп Azure/Entra | Полное имя, электронная почта, должность, телефон, адрес |
| Шестигранный | Более 20 000 записей | Дамп Azure/Entra | Полное имя, адрес электронной почты, идентификационный номер сотрудника, телефон, адрес. |
| Kyndryl.com | Более 170 000 записей | Дамп Azure/Entra | Учетные записи сотрудников, сервисные учетные записи и другие записи об учетных записях арендаторов. |
Для каждой рекламируемой базы данных TheHatman также предоставлял образец базы данных, чтобы потенциальные покупатели могли проверить данные.
Компания Hudson Rock, специализирующаяся на анализе киберпреступлений Для просмотра ссылки Войди
По данным компании, занимающейся кибербезопасностью, в дампах также содержатся учетные записи служб и имена глобальных администраторов, что может способствовать проведению атак с использованием методов социальной инженерии и целевого фишинга.
Хотя компания Hudson Rock уверена в подлинности данных, вектор доступа и метод утечки остаются неизвестными. BleepingComputer не смог независимо подтвердить подлинность данных.
Издание BleepingComputer связалось с компаниями, указанными в списке, по поводу возможного взлома, но к моменту публикации комментариев получено не было.
Для просмотра ссылки Войди
Последнее редактирование: