📰 Informação fresquinha chegando para você!

Não deixe essa passar: clique e saiba tudo!

Apoie esse projeto de divulgacao de noticias! Clique aqui
Um ator de ameaça está vendendo bancos de dados de funcionários supostamente roubados da infraestrutura do Microsoft Azure de várias empresas da Fortune 500 após obter acesso usando credenciais comprometidas.

A partir de 31 de julho, diversas postagens de alguém usando o pseudônimo “TheHatman” anunciaram despejos de dados de grandes organizações, incluindo McDonald’s, Gap Inc., Vodafone, Tata Consultancy Services, HCL Technologies, InterContinental Hotels (IHG) e Kyndryl.

No total, o autor da ameaça afirma ter 3,64 milhões de registros de dados, com a violação mais recente publicada no domingo, contendo supostos 1,7 milhão de registros de funcionários do McDonalds.



“Estou vendendo despejo interno de funcionários da McDonald’s Corporation baixado diretamente do Azure Tenant usando credenciais comprometidas”, disse o ator da ameaça no post.

TheHatman diz que as informações incluem nomes, IDs de funcionários, endereços de e-mail, cargos, números de telefone, endereços postais, contas de serviço e outros registros de contas de inquilinos.

Banco de dados do McDonald's de publicidade cibercriminosa com registros de funcionáriosfonte: BleepingComputer

O segundo maior despejo de dados anunciado foi supostamente roubado da Tata Consultancy: um despejo do Azure com mais de 800.000 registros de funcionários “baixados diretamente do Azure Tenant usando credenciais comprometidas”, afirma o cibercriminoso.

No entanto, numa notificação à Bolsa Nacional de Valores da Índia, a Tata afirma que investigou a alegada violação e não encontrou “evidências credíveis de uma violação dos sistemas TCS ou dos ambientes dos clientes”.

A empresa afirma que os detalhes parecem ter pelo menos quatro anos e incluem apenas informações básicas dos funcionários.

"O invasor afirma ter usado spray de senha e fadiga de autenticação multifator (MFA) como vetor de ataque. A empresa possui fortes salvaguardas contra essas técnicas há mais de dois anos", diz Tata.

A empresa acrescentou ainda que revisou as suas defesas e concluiu que continuam eficazes.

Em comunicado ao BleepingComputer, um porta-voz da Gap Inc. disse que a empresa não encontrou nenhuma evidência de violação. Além disso, os dados anunciados não são de natureza sensível e “datam de vários anos atrás”.

"Nossa investigação preliminar indica que os dados em questão são de escopo limitado, não sensíveis e datados de vários anos atrás. Notavelmente, não há evidências que sugiram que nossos sistemas corporativos tenham sido comprometidos", disse o representante da Gap Inc.

Entre 31 de julho e 16 de agosto, TheHatman se ofereceu para vender despejos de dados para as seguintes organizações:

Empresa

Tamanho

Tipo

Tipo de dados

McDonald's

Mais de 1,7 milhão de registros

Despejo interno de funcionários do Azure

Nome completo, e-mail, cargo, telefone, endereço

Gap Inc.

Mais de 80.000 registros

Despejo interno de funcionários do Azure

Nome completo, e-mail, cargo, telefone, endereço

Vodafone

Mais de 425.000 registros

Despejo interno de funcionários do Azure

Nome completo, e-mail, cargo, telefone, endereço

TCS (Consultoria Tata)

Mais de 800.000 registros

Despejo do Azure

Nome completo, e-mail, cargo, telefone, endereço

Tecnologias HCL

Mais de 250.000 registros

Despejo do Azure

Nome completo, e-mail, cargo, telefone, endereço

Hotéis InterContinental

Mais de 185.000 registros

Despejo do Azure

Nome completo, e-mail, cargo, telefone, endereço

Hotéis Wyndham

Mais de 9.000 registros

Despejo Azure/Entra

Nome completo, e-mail, cargo, telefone, endereço

Hexaware 

Mais de 20.000 registros

Despejo Azure/Entra

Nome completo, e-mail, ID do funcionário, telefone, endereço

Kyndryl.com

Mais de 170.000 registros

Despejo Azure/Entra

Contas de funcionários, contas de serviço e outros registros de contas de inquilinos.

 

Para cada banco de dados anunciado, TheHatman também forneceu um banco de dados de amostra para potenciais compradores verificarem os dados.

A empresa de inteligência de crimes cibernéticos Hudson Rock analisou os vazamentos e confirmou que eles contêm “atributos básicos de diretório corporativo” e uma estrutura de dados clara com campos que incluem “domínios ativos e estruturas .onmicrosoft.com específicas do locatário”.

De acordo com a empresa de segurança cibernética, os dumps também contêm contas de serviços e nomes de administradores globais, o que poderia facilitar ataques de engenharia social e spearphishing.

Embora Hudson Rock tenha alta confiança de que os dados são autênticos, o vetor de acesso e o método de exfiltração permanecem desconhecidos. O BleepingComputer não conseguiu verificar de forma independente se os dados são autênticos.

A BleepingComputer contatou as empresas listadas sobre a possível violação, mas não recebeu comentários até o momento da publicação.







Depois que os invasores tiverem credenciais válidas, apenas 37% de suas ações serão bloqueadas

As pontuações gerais de prevenção podem ocultar o que acontece após o acesso inicial. Quando os invasores usam credenciais válidas, a prevenção cai drasticamente. O Blue Report 2026 mede as defesas técnica por técnica em 338 milhões de simulações executadas em ambientes de produção de clientes.

Obtenha o relatório



Siga Canal Fsociety para mais novidades:
Instagram | Facebook | Telegram | Twitter
#samirnews #samir #news #boletimtec #error #500 #(erro #do #servidor)!!1500.isto #é #um #erro.ocorreu #um #erro. #tente #novamente #mais #tarde.isto #é #tudo #que #sabemos.
🚀 Mais conteúdos incríveis estão por vir, fique atento!

Post a Comment