Exfiltração massiva no Azure expõe 3,6 milhões de registros corporativos de McDonald's, Vodafone e mais
Um agente de ameaças conhecido como TheHatman está vendendo diretórios internos de funcionários extraídos de tenants Microsoft Azure e Entra ID na dark web. O vazamento inclui mais de 3,6 milhões de registros corporativos de gigantes como McDonald's, Vodafone, TCS, Kyndryl, HCL e Gap.
O ataque não explorou falha na plataforma da Microsoft. As credenciais foram capturadas por malwares infostealer em endpoints de funcionários, dando acesso direto aos portais administrativos. Com organogramas completos, telefones e identificação de contas privilegiadas expostas, a higiene de endpoints virou o novo perímetro de segurança.
Times de segurança precisam auditar credenciais comprometidas, reforçar MFA e rotacionar acessos privilegiados imediatamente.