Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

infostealersinfostealersinfostealersკიბერდამნაშავე, რომელიც თავს "TheHatman"-ს უწოდებს, ყიდის Fortune 500-ის რამდენიმე კომპანიიდან მოპარულ თანამშრომელთა მასშტაბურ შიდა მონაცემთა ბაზებს. კიბერუსაფრთხოების კომპანია Hudson Rock ამას აფასებს როგორც Azure-იდან მონაცემების გაჟონვის ფართომასშტაბიან კამპანიას, რომელიც გასული კვირის განმავლობაში განვითარდა.
Hudson Rock-ის ანალიზის მიხედვით, რომელიც გამოქვეყნდა მის კვლევით ბლოგზე Infostealers.com, მოპარული მონაცემები მოიცავს შემდეგი კომპანიების თანამშრომელთა სიებს: McDonald's (დაახლოებით 1.7 მილიონი ჩანაწერი), Tata Consultancy Services (800,000 ჩანაწერი), Vodafone (425,000 ჩანაწერი), HCL Technologies (250,000 ჩანაწერი), InterContinental Hotels Group (185,000 ჩანაწერი), Kyndryl (170,000 ჩანაწერი), Gap The Gap, Inc. (80,000 ჩანაწერი), Hexaware Technologies (20,000 ჩანაწერი) და Wyndham Hotels (9,000 ჩანაწერი).infostealers
ჰაკერი ამტკიცებს, რომ მონაცემთა ბაზები პირდაპირ ორგანიზაციების Azure და Entra იდენტიფიკაციის პორტალებიდან იქნა მოპოვებული, მოპარული ავტორიზაციის მონაცემების გამოყენებით. გაჟონილი ინფორმაცია მოიცავს კორპორატიულ ელფოსტის მისამართებს, ტელეფონის ნომრებს, თანამდებობებს, დეპარტამენტების სტრუქტურებს, მენეჯერების მონაცემებს, მომხმარებელთა ჯგუფების წევრობას და, რაც ყველაზე კრიტიკულია, სერვისის ანგარიშებისა და გლობალური ადმინისტრატორების ჩანაწერებს.cybersecuritynews+1
მიუხედავად იმისა, რომ მონაცემები ავთენტური ჩანს Hudson Rock-ის ანალიზის საფუძველზე (კორპორატიული ელფოსტის დომენები და ველების სახელები ემთხვევა Azure-ის სტანდარტულ ექსპორტს), შეღწევის ზუსტი მეთოდი ჯერ არ არის დადასტურებული. Hudson Rock-ის მკვლევრების თქმით, კამპანია შესაძლოა გამოწვეული ყოფილიყო მავნე პროგრამებით (infostealer), რომლებმაც თანამშრომელთა სესიის ტოკენები მოიპარეს, ფიშინგის კამპანიებით, რომლებმაც ადმინისტრაციული წვდომა უზრუნველყვეს, სუსტი მრავალფაქტორიანი ავტორიზაციით ან მესამე მხარის ინტეგრაციების ბოროტად გამოყენებით, რომლებსაც წაკითხვის ჭარბი უფლებები ჰქონდათ.infostealers
კომპანიამ აღნიშნა, რომ აღმოაჩინა Azure-ის მოპარული მონაცემები, რომლებიც დაკავშირებულია დაზარალებული კომპანიების უმეტესობაში მავნე პროგრამებით ინფიცირებასთან. მათი შეფასებით, კამპანიის მიზანმიმართული ხასიათი: მხოლოდ მსხვილ საწარმოებზე დარტყმა და არა ორგანიზაციების ფართო სპექტრზე, მიუთითებს მოპარული მონაცემების გამოყენებაზე და არა Azure-ის სისტემურ მოწყვლადობაზე.infostealers
შიდა ორგანიზაციული სტრუქტურებისა და პრივილეგირებული ანგარიშების მონაცემების გამჟღავნება გზას უხსნის შემდგომ შეტევებს, მათ შორის ბიზნეს ელფოსტის გატეხვას, მიზანმიმართულ ფიშინგს (spear-phishing) და პრივილეგიების მიზანმიმართულ გაზრდას. გლობალური ადმინისტრატორის ანგარიშების იდენტიფიცირება განსაკუთრებით შემაშფოთებელია გამომძალველი პროგრამების ოპერატორებისთვის, რომლებიც ეძებენ მაღალი ღირებულების სამიზნეებს კორპორატიულ გარემოში.cybersecuritynews+1