Vazamento massivo no Azure expõe milhões de registros de funcionários de gigantes da Fortune 500
A Hudson Rock revelou uma campanha massiva de exfiltração de dados no Azure. Um ator de ameaças conhecido como TheHatman afirma ter roubado milhões de registros de funcionários de ambientes Azure corporativos, atingindo McDonald's, Vodafone, Kyndryl, TCS, HCL, IHG, Gap, Hexaware e Wyndham. Os diretórios vazados incluem IDs de funcionários, cargos, departamentos, associações a grupos e até nomes de contas com privilégios de administrador global.
Os dados parecem autênticos, mas o vetor exato de invasão ainda não foi confirmado. Pesquisadores acreditam que infostealers e credenciais comprometidas podem estar por trás do ataque, não uma vulnerabilidade zero-day no Azure. Com o McDonald's respondendo sozinho por cerca de 1,7 milhão de registros, o caso é um alerta sério sobre os riscos de identidades corporativas expostas. Reforce sua segurança na nuvem e proteja seus dados agora.