📰 Informação fresquinha chegando para você!
Não deixe essa passar: clique e saiba tudo!
Apoie esse projeto de divulgacao de noticias! Clique aqui
Um ator de ameaça está vendendo bancos de dados de funcionários supostamente roubados da infraestrutura do Microsoft Azure de várias empresas da Fortune 500 após obter acesso usando credenciais comprometidas.
A partir de 31 de julho, diversas postagens de alguém usando o pseudônimo “TheHatman” anunciaram despejos de dados de grandes organizações, incluindo McDonald’s, Gap Inc., Vodafone, Tata Consultancy Services, HCL Technologies, InterContinental Hotels (IHG) e Kyndryl.
No total, o autor da ameaça afirma ter 3,64 milhões de registros de dados, com a violação mais recente publicada no domingo, contendo supostos 1,7 milhão de registros de funcionários do McDonalds.
“Estou vendendo despejo interno de funcionários da McDonald’s Corporation baixado diretamente do Azure Tenant usando credenciais comprometidas”, disse o ator da ameaça no post.
TheHatman diz que as informações incluem nomes, IDs de funcionários, endereços de e-mail, cargos, números de telefone, endereços postais, contas de serviço e outros registros de contas de inquilinos.
Banco de dados do McDonald's de publicidade cibercriminosa com registros de funcionáriosfonte: BleepingComputer
O segundo maior despejo de dados anunciado foi supostamente roubado da Tata Consultancy: um despejo do Azure com mais de 800.000 registros de funcionários “baixados diretamente do Azure Tenant usando credenciais comprometidas”, afirma o cibercriminoso.
No entanto, numa notificação à Bolsa Nacional de Valores da Índia, a Tata afirma que investigou a alegada violação e não encontrou “evidências credíveis de uma violação dos sistemas TCS ou dos ambientes dos clientes”.
A empresa afirma que os detalhes parecem ter pelo menos quatro anos e incluem apenas informações básicas dos funcionários.
"O invasor afirma ter usado spray de senha e fadiga de autenticação multifator (MFA) como vetor de ataque. A empresa possui fortes salvaguardas contra essas técnicas há mais de dois anos", diz Tata.
A empresa acrescentou ainda que revisou as suas defesas e concluiu que continuam eficazes.
Em comunicado ao BleepingComputer, um porta-voz da Gap Inc. disse que a empresa não encontrou nenhuma evidência de violação. Além disso, os dados anunciados não são de natureza sensível e “datam de vários anos atrás”.
"Nossa investigação preliminar indica que os dados em questão são de escopo limitado, não sensíveis e datados de vários anos atrás. Notavelmente, não há evidências que sugiram que nossos sistemas corporativos tenham sido comprometidos", disse o representante da Gap Inc.
Entre 31 de julho e 16 de agosto, TheHatman se ofereceu para vender despejos de dados para as seguintes organizações:
Empresa
Tamanho
Tipo
Tipo de dados
McDonald's
Mais de 1,7 milhão de registros
Despejo interno de funcionários do Azure
Nome completo, e-mail, cargo, telefone, endereço
Gap Inc.
Mais de 80.000 registros
Despejo interno de funcionários do Azure
Nome completo, e-mail, cargo, telefone, endereço
Vodafone
Mais de 425.000 registros
Despejo interno de funcionários do Azure
Nome completo, e-mail, cargo, telefone, endereço
TCS (Consultoria Tata)
Mais de 800.000 registros
Despejo do Azure
Nome completo, e-mail, cargo, telefone, endereço
Tecnologias HCL
Mais de 250.000 registros
Despejo do Azure
Nome completo, e-mail, cargo, telefone, endereço
Hotéis InterContinental
Mais de 185.000 registros
Despejo do Azure
Nome completo, e-mail, cargo, telefone, endereço
Hotéis Wyndham
Mais de 9.000 registros
Despejo Azure/Entra
Nome completo, e-mail, cargo, telefone, endereço
Hexaware
Mais de 20.000 registros
Despejo Azure/Entra
Nome completo, e-mail, ID do funcionário, telefone, endereço
Kyndryl.com
Mais de 170.000 registros
Despejo Azure/Entra
Contas de funcionários, contas de serviço e outros registros de contas de inquilinos.
Para cada banco de dados anunciado, TheHatman também forneceu um banco de dados de amostra para potenciais compradores verificarem os dados.
A empresa de inteligência de crimes cibernéticos Hudson Rock analisou os vazamentos e confirmou que eles contêm “atributos básicos de diretório corporativo” e uma estrutura de dados clara com campos que incluem “domínios ativos e estruturas .onmicrosoft.com específicas do locatário”.
De acordo com a empresa de segurança cibernética, os dumps também contêm contas de serviços e nomes de administradores globais, o que poderia facilitar ataques de engenharia social e spearphishing.
Embora Hudson Rock tenha alta confiança de que os dados são autênticos, o vetor de acesso e o método de exfiltração permanecem desconhecidos. O BleepingComputer não conseguiu verificar de forma independente se os dados são autênticos.
A BleepingComputer contatou as empresas listadas sobre a possível violação, mas não recebeu comentários até o momento da publicação.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
A partir de 31 de julho, diversas postagens de alguém usando o pseudônimo “TheHatman” anunciaram despejos de dados de grandes organizações, incluindo McDonald’s, Gap Inc., Vodafone, Tata Consultancy Services, HCL Technologies, InterContinental Hotels (IHG) e Kyndryl.
No total, o autor da ameaça afirma ter 3,64 milhões de registros de dados, com a violação mais recente publicada no domingo, contendo supostos 1,7 milhão de registros de funcionários do McDonalds.
“Estou vendendo despejo interno de funcionários da McDonald’s Corporation baixado diretamente do Azure Tenant usando credenciais comprometidas”, disse o ator da ameaça no post.
TheHatman diz que as informações incluem nomes, IDs de funcionários, endereços de e-mail, cargos, números de telefone, endereços postais, contas de serviço e outros registros de contas de inquilinos.
Banco de dados do McDonald's de publicidade cibercriminosa com registros de funcionáriosfonte: BleepingComputer
O segundo maior despejo de dados anunciado foi supostamente roubado da Tata Consultancy: um despejo do Azure com mais de 800.000 registros de funcionários “baixados diretamente do Azure Tenant usando credenciais comprometidas”, afirma o cibercriminoso.
No entanto, numa notificação à Bolsa Nacional de Valores da Índia, a Tata afirma que investigou a alegada violação e não encontrou “evidências credíveis de uma violação dos sistemas TCS ou dos ambientes dos clientes”.
A empresa afirma que os detalhes parecem ter pelo menos quatro anos e incluem apenas informações básicas dos funcionários.
"O invasor afirma ter usado spray de senha e fadiga de autenticação multifator (MFA) como vetor de ataque. A empresa possui fortes salvaguardas contra essas técnicas há mais de dois anos", diz Tata.
A empresa acrescentou ainda que revisou as suas defesas e concluiu que continuam eficazes.
Em comunicado ao BleepingComputer, um porta-voz da Gap Inc. disse que a empresa não encontrou nenhuma evidência de violação. Além disso, os dados anunciados não são de natureza sensível e “datam de vários anos atrás”.
"Nossa investigação preliminar indica que os dados em questão são de escopo limitado, não sensíveis e datados de vários anos atrás. Notavelmente, não há evidências que sugiram que nossos sistemas corporativos tenham sido comprometidos", disse o representante da Gap Inc.
Entre 31 de julho e 16 de agosto, TheHatman se ofereceu para vender despejos de dados para as seguintes organizações:
Empresa
Tamanho
Tipo
Tipo de dados
McDonald's
Mais de 1,7 milhão de registros
Despejo interno de funcionários do Azure
Nome completo, e-mail, cargo, telefone, endereço
Gap Inc.
Mais de 80.000 registros
Despejo interno de funcionários do Azure
Nome completo, e-mail, cargo, telefone, endereço
Vodafone
Mais de 425.000 registros
Despejo interno de funcionários do Azure
Nome completo, e-mail, cargo, telefone, endereço
TCS (Consultoria Tata)
Mais de 800.000 registros
Despejo do Azure
Nome completo, e-mail, cargo, telefone, endereço
Tecnologias HCL
Mais de 250.000 registros
Despejo do Azure
Nome completo, e-mail, cargo, telefone, endereço
Hotéis InterContinental
Mais de 185.000 registros
Despejo do Azure
Nome completo, e-mail, cargo, telefone, endereço
Hotéis Wyndham
Mais de 9.000 registros
Despejo Azure/Entra
Nome completo, e-mail, cargo, telefone, endereço
Hexaware
Mais de 20.000 registros
Despejo Azure/Entra
Nome completo, e-mail, ID do funcionário, telefone, endereço
Kyndryl.com
Mais de 170.000 registros
Despejo Azure/Entra
Contas de funcionários, contas de serviço e outros registros de contas de inquilinos.
Para cada banco de dados anunciado, TheHatman também forneceu um banco de dados de amostra para potenciais compradores verificarem os dados.
A empresa de inteligência de crimes cibernéticos Hudson Rock analisou os vazamentos e confirmou que eles contêm “atributos básicos de diretório corporativo” e uma estrutura de dados clara com campos que incluem “domínios ativos e estruturas .onmicrosoft.com específicas do locatário”.
De acordo com a empresa de segurança cibernética, os dumps também contêm contas de serviços e nomes de administradores globais, o que poderia facilitar ataques de engenharia social e spearphishing.
Embora Hudson Rock tenha alta confiança de que os dados são autênticos, o vetor de acesso e o método de exfiltração permanecem desconhecidos. O BleepingComputer não conseguiu verificar de forma independente se os dados são autênticos.
A BleepingComputer contatou as empresas listadas sobre a possível violação, mas não recebeu comentários até o momento da publicação.
Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas
As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.
Obtenha o relatório
#samirnews #samir #news #boletimtec #error #500 #(erro #do #servidor)!!1500.isto #é #um #erro.ocorreu #um #erro. #tente #novamente #mais #tarde.isto #é #tudo #que #sabemos.
🚀 Mais conteúdos incríveis estão por vir, fique atento!
Postar um comentário