Skip to content

Häkker väidab varastanud 3,6 miljonit Azure’i kontoandmestikku suurettevõtetelt

Lühidalt: Ründaja pakub väidetavalt müügiks 3,6 miljonit mitme Fortune 500 ettevõtte Azure-keskkonnast varastatud töötajaandmestikku, mis on saadud kompromiteeritud kasutajaandmete, mitte Azure’i turvaaugu kaudu.

Ründaja pakub varjatud foorumis müügiks töötajate andmebaase, mis väidetavalt pärinevad mitme Fortune 500 ettevõtte Microsoft Azure infrastruktuurist. Ligipääs olevat saadud kompromiteeritud kasutajaandmete abil.

BleepingComputeri andmetel turustab ründaja andmestikke, mis väidetavalt on varastatud mitme suurkontserni Azure-keskkonnast. Kokku peaks olema tegemist umbes 3,6 miljoni töötajaandmeid sisaldava kirjega. Mõjutatud ettevõtete pilveinfrastruktuurile pääseti ligi juba varem kompromiteeritud sisselogimisandmete abil – mitte Azure’i enda haavatavuse ärakasutamise kaudu.

Turvajuhtide (CISO) jaoks on see juhtum järjekordne näide sellest, et suurettevõtete pilveinfrastruktuuri vastu suunatud ründed toimuvad üha sagedamini varastatud või taaskasutatud kasutajaandmete, mitte platvormi enda vastu suunatud tehniliste ärakasutuste kaudu. Mõjutatuks peetakse mitut Fortune 500 ettevõtet, kelle nimesid pole aruande kohaselt lõplikult kinnitatud. Risk ei peitu niivõrd Microsofti infrastruktuuri nõrkuses, kuivõrd identiteetide ja juurdepääsuõiguste kaitses ettevõtete endi Azure’i rentnikeskkondades.

Praktikas tähendab see vajadust vaadata üle kasutajaandmete hügieen ja identiteedihaldus Azure-keskkondades: kõigile privilegeeritud ja administratiivsetele kontodele järjepideva mitmefaktorilise autentimise rakendamine, teenusepõhimõtete (service principal) ja API-juurdepääsuandmete regulaarne rotatsioon ja jälgimine ning ebatavalise sisselogimistegevuse ja andmeekspordi seire Azure Active Directory’st ehk Entra ID-st. Lisaks peaksid ettevõtted kontrollima, kas nende endi töötajate andmed levivad varjatud foorumites, ning viivitamatult lähtestama mõjutatud kasutajaandmed.


Allikas: www.bleepingcomputer.com · Avaldatud 17. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: