Skip to content

3,6 miljonit Microsoft Entra tenantidest pärit andmestikku müügiks pakutud varimajanduse foorumis

Lühidalt: Kasutajanime "theHatman" all tegutsev osaleja pakub väidetavalt müügiks 3,6 miljonit Microsoft Entra tenantidest pärinevat ettevõtte andmestikku, mis puudutavad McDonald'si, Vodafone'i, TCS-i, HCL-i, IHG-d ja teisi ettevõtteid, kuid kompromiteerimist ei ole seni kinnitatud.

Küberkurjategija, kes kasutab pseudonüümi "theHatman", pakub müügiks umbes 3,6 miljonit ettevõtte andmestikku, mis väidetavalt pärinevad Microsoft Entra tenantidest. Mõjutatud olevat muu hulgas McDonald's, Gap Inc., Vodafone, Kyndryl, Tata Consultancy Services, HCL Technologies ja InterContinental Hotels Group (IHG).

Allika andmetel pakub kasutajanime “theHatman” all tegutsev osaleja asjakohastes varimajanduse foorumites andmestikku, mis sisaldab ligikaudu 3,6 miljonit kirjet ja mis on väidetavalt varastatud mitme tuntud ettevõtte Microsoft Entra ID tenantidest (varasema nimega Azure Active Directory). Mainitud kahjustatud ettevõtete hulka kuuluvad McDonald’s, Gap Inc., Vodafone, Kyndryl, Tata Consultancy Services (TCS), HCL Technologies ja InterContinental Hotels Group (IHG). Allika kohaselt puudub täpsem info andmete sisu kohta – näiteks kas tegemist on kasutajakontode, juurdepääsuandmete, konfiguratsiooniinfo või metaandmetega – ning samuti väidetava juurdepääsu ajastuse ja meetodi kohta.

Microsoft Entra ID on kesksel identiteediteenusena paljudes ettevõtte IT-keskkondades autentimise, juurdepääsukontrolli ja mitme pilve- ning kohapealse rakenduse ühekordse sisselogimise (SSO) aluseks. Kui väide edukast juurdepääsust selliste tenantide andmetele leiab kinnitust, tekiks sellest risk, mis ulatub üksikutest kontodest kaugemale: kompromiteeritud identiteediandmeid saab kasutada lähtepunktina lateraalseks liikumiseks, äri-e-kirjade kompromiteerimiseks (BEC) või edasisteks rünnakuteks järgnevatele süsteemidele ja partnerettevõtetele. Arvestades nimetatud mõjutatud ettevõtete tegevusalasid – toitlustus, jaekaubandus, telekommunikatsioon, IT-teenused ja hotellindus – oleks võimalik mõju levik vastavalt lai.

Turvalisuse eest vastutajate jaoks on praeguses etapis kõige olulisem verifitseerimine: varimajanduse foorumites tehtud pakkumised ei tähenda automaatselt kinnitatud kompromiteerimist, kuna andmete koondamine varasematest lekkeist, ulatuse liialdamine või sihilikud valeväited pakkuja usaldusväärsuse tõstmiseks ei ole haruldased. Kuni mõjutatud ettevõtted või sõltumatud analüüsid kinnitust ei annavad, on siiski soovitatav suurendada tähelepanu ebatavaliste sisselogimiskatsete suhtes, kontrollida tingimusliku juurdepääsu (Conditional Access) põhimõtteid ning jälgida oma organisatsiooni ja tarneahela Entra ID keskkondades võimalikke tunnuseid volituste täitmise (credential stuffing) või konto ülevõtmise katsetest.


Allikas: borncity.com · Avaldatud 18. august 2026
Lumi AI News — AI-abistatud kurateerimine kooskõlas ELi tehisintellektimääruse artikliga 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: