Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

infostealersinfostealersinfostealersKendisini "TheHatman" olarak adlandıran bir siber tehdit aktörü, siber güvenlik firması Hudson Rock'ın geçen hafta gerçekleşen büyük ölçekli bir Azure veri sızdırma kampanyası olarak tanımladığı olayda, birkaç Fortune 500 şirketinden çalınan devasa şirket içi çalışan dizinlerini satıyor.
Hudson Rock'ın Infostealers.com araştırma blogunda yayınlanan analizine göre çalınan veriler; McDonald's (yaklaşık 1,7 milyon kayıt), Tata Consultancy Services (800.000 kayıt), Vodafone (425.000 kayıt), HCL Technologies (250.000 kayıt), InterContinental Hotels Group (185.000 kayıt), Kyndryl (170.000 kayıt), Gap The Gap, Inc. (80.000 kayıt), Hexaware Technologies (20.000 kayıt) ve Wyndham Hotels (9.000 kayıt) şirketlerinin çalışan dizinlerini içeriyor.infostealers
Saldırgan, dizinlerin ele geçirilen kimlik bilgileri kullanılarak doğrudan kuruluşların Azure ve Entra kimlik portallarından çekildiğini iddia ediyor. Sızdırılan veriler arasında kurumsal e-posta adresleri, telefon numaraları, unvanlar, departman yapıları, yönetici bilgileri, kullanıcı grubu üyelikleri ve, en kritik olanı, hizmet hesabı ile genel yönetici kayıtları yer alıyor.cybersecuritynews+1
Hudson Rock'ın kurumsal e-posta alan adları ve standart Azure dizin dışa aktarımlarıyla eşleşen alan adları üzerindeki analizine göre veriler gerçek görünse de, sisteme tam olarak nasıl sızıldığı henüz doğrulanmadı. Hudson Rock araştırmacıları; kampanyanın çalışanların oturum belirteçlerini ele geçiren bilgi hırsızı (infostealer) kötü amaçlı yazılımlardan, yönetici erişimi sağlayan oltalama (phishing) kampanyalarından, zayıf çok faktörlü kimlik doğrulama uygulamalarından veya aşırı okuma yetkilerine sahip üçüncü taraf entegrasyonlarının kötüye kullanılmasından kaynaklanabileceğini belirtti.infostealers
Şirket, etkilenen firmaların çoğunda bilgi hırsızı enfeksiyonlarından kaynaklanan ele geçirilmiş Azure kimlik bilgileri bulduğunu kaydetti. Kampanyanın hedef odaklı yapısı, yani geniş bir kuruluş yelpazesi yerine yalnızca büyük işletmeleri vurması, sistemsel bir Azure açığından ziyade çalınan kimlik bilgilerinin kötüye kullanıldığına işaret ediyor.infostealers
Şirket içi organizasyon yapılarının ve yetkili hesap bilgilerinin ifşa olması; kurumsal e-posta dolandırıcılığı, hedef odaklı oltalama (spear-phishing) ve yetki yükseltme gibi sonraki saldırılar için bir yol haritası oluşturuyor. Genel yönetici hesaplarının tespit edilmesi, özellikle kurumsal ortamlarda yüksek değerli hedefler arayan fidye yazılımı operatörleri için ciddi bir endişe kaynağı teşkil ediyor.cybersecuritynews+1