Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

infostealersinfostealersinfostealersÚtočník, který si říká „TheHatman“, prodává rozsáhlé interní adresáře zaměstnanců ukradené z několika společností z žebříčku Fortune 500. Podle kyberbezpečnostní firmy Hudson Rock jde o součást rozsáhlé kampaně zaměřené na únik dat z platformy Azure, která se odehrála v uplynulém týdnu.
Ukradená data podle analýzy společnosti Hudson Rock zveřejněné na jejím výzkumném blogu Infostealers.com obsahují adresáře zaměstnanců společností McDonald's (přibližně 1,7 milionu záznamů), Tata Consultancy Services (800 000 záznamů), Vodafone (425 000 záznamů), HCL Technologies (250 000 záznamů), InterContinental Hotels Group (185 000 záznamů), Kyndryl (170 000 záznamů), Gap The Gap, Inc. (80 000 záznamů), Hexaware Technologies (20 000 záznamů) a Wyndham Hotels (9 000 záznamů).infostealers
Útočník tvrdí, že adresáře získal přímo z portálů identit Azure a Entra dotčených organizací pomocí kompromitovaných přihlašovacích údajů. Uniklá data obsahují firemní e-mailové adresy, telefonní čísla, pracovní pozice, organizační struktury oddělení, informace o nadřízených, členství v uživatelských skupinách a, což je nejkritičtější, také záznamy o servisních účtech a globálních administrátorech.cybersecuritynews+1
Ačkoli se data na základě analýzy firemních e-mailových domén a názvů polí odpovídajících standardním exportům adresářů Azure zdají být autentická, přesná metoda průniku nebyla potvrzena. Výzkumníci z Hudson Rock uvedli, že kampaň mohla pramenit z infostealer malwaru, který zkompromitoval relační tokeny zaměstnanců, z phishingových kampaní, které přinesly administrátorský přístup, ze slabého vynucování vícefaktorového ověřování nebo ze zneužití integrací třetích stran s nadměrnými právy ke čtení.infostealers
Společnost poznamenala, že u většiny postižených firem našla kompromitované přihlašovací údaje k Azure pocházející z infekcí infostealerem. Cílený charakter kampaně, která zasáhla pouze velké podniky a nikoli široké spektrum organizací, podle ní naznačuje spíše zneužití ukradených přihlašovacích údajů než systémovou zranitelnost platformy Azure.infostealers
Odhalení interních organizačních struktur a podrobností o privilegovaných účtech vytváří prostor pro následné útoky, včetně podvodných e-mailů (BEC), spear-phishingu a cíleného zvyšování oprávnění. Identifikace účtů globálních administrátorů je obzvláště znepokojivá pro provozovatele ransomwaru, kteří v podnikovém prostředí vyhledávají vysoce hodnotné cíle.cybersecuritynews+1