Skip to content

TheHatman müüb McDonald’si, Vodafone’i ja TCS-i Azure/Entra kataloogiandmeid

Lühidalt: Häkker müüb infovarguse kampaaniast pärit McDonald’si, TCS-i, Vodafone’i ja teiste Fortune 500 ettevõtete Azure/Entra kataloogiandmeid, mis sisaldavad üksikasju globaalsete administraatori- ja teenusekontode kohta.

Küberkurjategija, kes tegutseb pseudonüümi „TheHatman” all, pakub müügiks mitme Fortune 500 kontserni Microsoft Azure ja Entra keskkondadest pärit töötajate kataloogiandmeid. Turvaettevõtte Hudson Rock andmetel puudutab see miljoneid kirjeid, sealhulgas privilegeeritud administraatori- ja teenusekontode andmeid.

Hudson Rocki uuringu kohaselt pärinevad müügiks pakutavad andmestikud ettevõtete sisemistest kataloogidest, mis on lekkinud kompromiteeritud Azure ja Entra rentnikonteode kaudu. Kõige enam on kannatanud McDonald’s rohkem kui 1,7 miljoni kirjega, järgnevad IT-teenusepakkuja Tata Consultancy Services (TCS) umbes 800 000 kirjega ja telekommunikatsiooniettevõte Vodafone 425 000 kirjega. Lisaks on lekked puudutanud ettevõtteid HCL Technologies (250 000), InterContinental Hotels Group (185 000), samuti Kyndryl, Gap Inc., Hexaware Technologies ja Wyndham Hotels.

Väljavoolanud andmed hõlmavad nimesid, tööalaseid e-posti aadresse, telefoninumbreid, personalinumbreid, ametinimetusi, otseste juhtide seoseid ja grupikuuluvusi. Põhjuseks peetakse infovarguse kampaania käigus varastatud sisselogimisandmeid, mida kasutati seejärel loata juurdepääsuks mõjutatud ettevõtete pilverentnikkondadele.

Ettevõtete turvajuhtide (CISO) jaoks on eriti oluline teenusekontode ja globaalsete administraatorirollide andmete leke. Hudson Rock hindab seda kui „eriti murettekitavat, kuna see annab otsese juhise järgnevateks sotsiaalse manipuleerimise, suunatud andmepüügi (spear phishing) või sihitud privileegide laiendamise rünnakuteks”. Avalikuks tulnud juhtimishierarhiad hõlbustavad ründajatel ka kõrgetasemeliste sihtmärkide täpset valimist ärikirjavahetuse pettuse (BEC) või võltsitud juhtkonna sõnumite jaoks.

Mõjutatud ja sarnased organisatsioonid peaksid kontrollima, kas töötajate sisselogimisandmed leviвad infovarguse logides, veenduma, et mitmeastmeline autentimine (MFA) on jõustatud kõigile Azure/Entra juurdepääsuga kontodele, ning eelkõige jälgima teenusekontosid ja globaalseid administraatorikontosid ebatavalise sisselogimistegevuse suhtes. Kuna andmestikud sisaldavad konkreetseid nimesid ja hierarhiastruktuure, on lisaks soovitatav lähinädalatel teadvustada juhtkonda ja nende assistente sihitud andmepüügi- ja BEC-katsete osas.


Allikas: www.it-daily.net · Avaldatud 17. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: