mimile
Басты бетке

Hudson Rock: TheHatman Azure McDonald's, TCS және Vodafone деректерін сатуда

ЖИ-дайджест

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.

Hudson Rock: TheHatman Azure McDonald's, TCS және Vodafone деректерін сатуда

Хакер TheHatman бүркеншік атымен McDonald's, Tata Consultancy Services, Vodafone және Fortune 500 тізіміндегі басқа компаниялардың Azure/Entra тенанттарынан ұрланған деректерді сатуда, деп хабарлайды Hudson Rock. Жарияланған датасеттерде кадрлық анықтамалықтар — аты-жөндер, email, телефондар, лауазымдар, қызметтік жазбалар және жаһандық әкімшілердің есімдері бар, бұл мақсатты фишинг пен іскерлік хат алмасуды бұзуға мүмкіндік береді. Azure-дағы нөлдік күн осалдығы расталмаған — Hudson Rock қол жеткізуді инфостилерлердің мақсатты науқанындағы ұрланған тіркелгі деректерімен байланыстырады.

Негізгі фактілер

  • TheHatman датасеттеріне McDonald's — 1,7 млн-нан астам жазба, TCS — 800 мың, Vodafone — 425 мың, HCL Technologies — 250 мың және IHG — 185 мың кіреді.
  • Қосымша хабарландырулар Kyndryl — 170 мың жазба, Gap — 80 мың, Hexaware Technologies — 20 мың және Wyndham Hotels — 9 мың жазбаны қамтиды.
  • Сыртқа кеткен деректерде қызметкерлердің аты-жөндері, корпоративтік email, телефондар, мекенжайлар, лауазымдар, басшылар туралы мәліметтер, қызметтік жазбалар және жаһандық әкімшілердің есімдері бар.
  • Hudson Rock зардап шеккен ұйымдардың көпшілігіне қатысты ұрланған тіркелгі деректерін анықтап, қол жеткізуді инфостилерлердің мақсатты науқанымен байланыстырады; Azure-дағы нөлдік күн осалдығы расталмаған.
  • Қызметтік тіркелгілер мен жаһандық әкімшілердің есімдерінің ашылуы әлеуметтік инженерия, мақсатты фишинг және артықшылықтарды көтеру үшін тікелей жол картасын береді.

Жарнамаланған датасеттер

TheHatman қауіп субъектісі Fortune 500 тізіміндегі кем дегенде тоғыз компанияның Azure- және Entra-тенанттарынан ұрланған делінген деректерді сатуға шығарды, олардың қатарында McDonald's, TCS, Vodafone, HCL Technologies, IHG, Kyndryl, Gap, Hexaware Technologies және Wyndham Hotels бар. Ең ірі датасет — McDonald's, 1,7 млн-нан астам жазбасы бар, одан кейін TCS — 800 мың, Vodafone — 425 мың, HCL Technologies — 250 мың және IHG — 185 мың жазба. Kyndryl, Gap, Hexaware Technologies және Wyndham Hotels те хабарландыруларда сәйкесінше 170 000, 80 000, 20 000 және 9 000 жазбамен ұсынылған. Сыртқа кеткен жазбалар әрдайым корпоративтік анықтамалық атрибуттарын қамтиды: қызметкерлердің аты-жөндері, корпоративтік email мекенжайлары, физикалық мекенжайлар, телефондар, табельдік нөмірлер, лауазымдар, басшылар туралы мәліметтер, топтарға мүшелік, қызметтік жазбалар және жоғары артықшылықты жазбалар. Hudson Rock ішкі кадрлық анықтамалықтар, анықталған email мекенжайлары және Azure Directory экспортымен сәйкес келетін өріс атаулары негізінде дамптарды түпнұсқа деп таныды.

Қол жеткізу әдісі және салдары

Hudson Rock кем дегенде тоғыз зардап шеккен ұйымның көпшілігіне қатысты ұрланған тіркелгі деректерін анықтап, қол жеткізуді инфостилерлердің мақсатты науқанымен байланыстырады. Azure-дағы нөлдік күн осалдығы расталмаған; хабарландырулар қол жеткізудің платформаның өзінің осалдығы арқылы емес, бұзылған тіркелгі деректері арқылы болғанын көрсетеді. Қызметтік тіркелгілер мен жаһандық әкімшілердің есімдерінің ашылуы әлеуметтік инженерия, мақсатты фишинг және артықшылықтарды көтеру үшін тікелей жол картасын береді. Сыртқа кеткен деректер қаскүнемдерге ішкі бағыну құрылымы мен құнды нысандарды картаға түсіруге, сондай-ақ сенімді фишингтік шабуылдар жасауға және іскерлік хат алмасуды бұзуға мүмкіндік береді. Науқан IT-қызметтер, қонақ үй бизнесі, телекоммуникациялар, бөлшек сауда және логистика салаларындағы жаһандық кәсіпорындарға әсер етеді.

2 дереккөз

Hudson Rock: TheHatman Azure McDonald's, TCS және Vodafone деректерін сатуда