Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

infostealersinfostealersinfostealersTölvuhnýtir sem kallar sig „TheHatman“ hefur haft til sölu umfangsmiklar starfsmannaskrár sem stolið var frá nokkrum Fortune 500 fyrirtækjum. Netöryggisfyrirtækið Hudson Rock lýsir þessu sem stórfelldri herferð þar sem gögnum var stolið úr Azure-kerfum á síðustu viku.
Stolnu gögnin innihalda starfsmannaskrár frá McDonald's (um 1,7 milljónir færslna), Tata Consultancy Services (800.000 færslna), Vodafone (425.000 færslna), HCL Technologies (250.000 færslna), InterContinental Hotels Group (185.000 færslna), Kyndryl (170.000 færslna), Gap The Gap, Inc. (80.000 færslna), Hexaware Technologies (20.000 færslna) og Wyndham Hotels (9.000 færslna), samkvæmt greiningu Hudson Rock sem birt var á rannsóknarbloggi þess, Infostealers.com.infostealers
Tölvuhnýtirinn heldur því fram að skrárnar hafi verið dregnar beint út úr Azure- og Entra-auðkennisgáttum fyrirtækjanna með því að nota stolin auðkenni. Gögnin sem lekið var innihalda netföng fyrirtækja, símanúmer, starfsheiti, skipurit deilda, upplýsingar um yfirmenn, aðild að notendahópum og, það sem alvarlegast er, upplýsingar um þjónustureikninga og kerfisstjóra.cybersecuritynews+1
Þótt gögnin virðist ósvikin miðað við greiningu Hudson Rock á lénum og reitum sem passa við staðlaðan útflutning úr Azure-skrám, hefur nákvæm árásaraðferð ekki verið staðfest. Rannsakendur Hudson Rock sögðu að herferðin gæti stafað af spilliforritum sem stálu lotukennum starfsmanna, vefveiðum sem veittu aðgang kerfisstjóra, lélegri innleiðingu á tvíþættri auðkenningu eða misnotkun á samþættingum þriðja aðila með of víðtækar lesheimildir.infostealers
Fyrirtækið benti á að það hefði fundið stolin Azure-auðkenni vegna sýkinga af völdum spilliforrita sem tengdust flestum þeirra fyrirtækja sem urðu fyrir barðinu á árásinni. Það metur stöðuna svo að markviss herferðin, sem beindist eingöngu að stórfyrirtækjum en ekki breiðum hópi skipulagsheilda, bendi til þess að stolin auðkenni hafi verið nýtt frekar en að um kerfislægan veikleika í Azure hafi verið að ræða.infostealers
Leki á innra skipulagi og upplýsingum um forréttindareikninga auðveldar frekari árásir, þar á meðal sviksamlegar tölvupóstsendingar, markvissar vefveiðar og tilraunir til að auka réttindi á ólöglegan hátt. Greining á kerfisstjórareikningum veldur sérstökum áhyggjum þar sem hún nýtist tölvuhnýtum sem leita að verðmætum skotmörkum í fyrirtækjaumhverfi fyrir lausnargjaldsárásir.cybersecuritynews+1