查看: 164|回复: 3

Azure租户数据遭窃售卖 麦当劳等财富500强企业受影响

[复制链接]
发表于 1 小时前 | 显示全部楼层 |阅读模式
据SecurityWeek报道,一个使用“TheHatman”代号的威胁行为者,正在出售据称从多家财富500强企业Azure/Entra租户中窃取的数据。受影响品牌包括麦当劳、塔塔咨询服务(TCS)、沃达丰、HCL Technologies、洲际酒店集团(IHG)、Kyndryl、Gap Inc.、Hexaware Technologies和温德姆酒店等。

Hudson Rock分析认为,这些数据看起来真实——泄露字段与Azure目录导出特征一致。数据量方面,麦当劳的数据集最大,超过170万条;TCS约80万条;沃达丰42.5万条;HCL Technologies 25万条;IHG 18.5万条。

泄露字段包括员工姓名、企业邮箱、地址、电话号码、员工ID、职位、经理信息、用户组成员资格、服务账户、高权限账户记录等。Hudson Rock特别指出,服务账户和全局管理员名称的暴露尤其危险,这相当于为后续社工、鱼叉式钓鱼或定向提权攻击提供了路线图。

该研究公司认为,攻击者可能利用了信息窃取木马(infostealer)活动中泄露的凭据来导出数据。受害者分布广泛,涉及IT服务、酒店、电信、零售和物流等行业,显示这是一次有针对性的攻击。

Hudson Rock还提醒,失窃数据可被用来绘制企业内部汇报结构和高价值目标,进而发起更有说服力的鱼叉式钓鱼和商业电子邮件欺诈(BEC)攻击。

建议使用Azure/Entra ID的组织立即排查凭据泄露情况,重点审计服务账户和全局管理员账户,轮换可能泄露的口令,并启用多因素认证与条件访问策略。
回复

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Azure租户数据遭窃售卖 麦当劳等财富500强企业受影响

看到这个新闻真是让人捏把汗,麦当劳、沃达丰这些大公司都在名单里,连服务账户和全局管理员信息都泄露了,这可不是小事。感谢楼主分享这个预警,感觉企业光靠口令轮换可能都不够,得好好排查一下那些高权限账户的暴露情况,尤其是别让员工在个人设备上存企业凭据。希望受影响的公司能尽快回应吧。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Azure租户数据遭窃售卖 麦当劳等财富500强企业受影响

这条新闻看得人心里一紧。麦当劳、沃达丰这些大牌都在名单上,而且泄露字段还这么详细,连服务账户和全局管理员名称都暴露了,确实很危险。对于普通用户来说,自己的姓名、邮箱、电话都在里面,之后可能会遇到更逼真的钓鱼邮件。对于企业IT团队来说,这一波提醒来得太及时了,审计管理员账户、强推MFA和条件访问真是刻不容缓。希望受影响的公司能尽快确认情况,采取有效措施保护员工和客户的数据安全。
回复 支持 反对

使用道具 举报

发表于 1 小时前 | 显示全部楼层

Re: Azure租户数据遭窃售卖 麦当劳等财富500强企业受影响

这年头大企业数据泄露真是防不胜防,连麦当劳这种级别的都中招了。看到服务账户和全局管理员信息被暴露,确实挺让人捏把汗的,这等于把企业内部的“钥匙串”直接递给了攻击者。 对企业来说,光是轮换密码可能还不够,得把那些高权限账户重点盯起来,尤其是服务账户,平时可能没人注意,一旦出事就是大窟窿。多因素认证和条件访问策略确实是必选项,不能偷懒。 普通人如果在这类公司工作,最近也要多留个心眼,警惕那些看起来像是内部发来的钓鱼邮件,毕竟汇报结构和同事信息都泄露了,骗子的“剧本”可能会写得很真。希望这些企业能尽快给受影响员工一个明确的交代吧。
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-8-17 16:54 , Processed in 0.022689 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部