
Um cibercriminoso sob o pseudónimo "TheHatman" está a colocar à venda bases de dados com cerca de 3,64 milhões de registos de colaboradores alegadamente extraídos da infraestrutura da Microsoft Azure de várias empresas da Fortune 500. Segundo a informação recolhida e os detalhes publicados pela InfoStealers, as publicações começaram a surgir a 31 de julho e envolvem grandes organizações globais como a McDonald's, Gap Inc., Vodafone, Tata Consultancy Services, HCL Technologies, InterContinental Hotels e Kyndryl.
O atacante afirma ter obtido o acesso através do uso de credenciais comprometidas diretamente dos ambientes de cada entidade na nuvem. O pacote mais recente colocado à venda refere-se à McDonald's e inclui alegadamente 1,7 milhões de registos de trabalhadores. De acordo com a documentação oficial enviada à BSE India, que enquadra as respostas das empresas visadas, as informações expostas cobrem nomes, identificadores de funcionários, endereços de e-mail, cargos, números de telefone, moradas postais e contas de serviço.
Reações das empresas e avaliação de segurança
Apesar do alarme gerado pelas publicações, algumas das empresas visadas já vieram a público desmentir a gravidade do incidente. A Tata Consultancy Services investigou a situação e declarou não ter encontrado provas credíveis de qualquer intrusão nos seus sistemas ou ambientes de clientes. A empresa indiana sublinhou que os dados divulgados parecem ter pelo menos quatro anos e contêm apenas informações básicas, recordando que mantém salvaguardas ativas contra ataques de "password spray" e fadiga de autenticação multifator há mais de dois anos.
Por sua vez, um porta-voz da Gap Inc. esclareceu que a investigação preliminar da empresa não detetou qualquer evidência de comprometimento dos sistemas corporativos. A marca indicou que a amostra disponibilizada é limitada em âmbito, não tem natureza sensível e remonta a vários anos atrás, o que reduz substancialmente o potencial impacto prático para os afetados.
Análise técnica e riscos para as organizações
A empresa de inteligência em cibersegurança Hudson Rock analisou as amostras disponibilizadas pelo cibercriminoso para comprovação e confirmou a autenticidade dos dados do diretório corporativo. Entre os ficheiros analisados encontram-se estruturas de domínios ativos no formato ".onmicrosoft.com", contas de serviço e nomes de administradores globais.
Esta exposição de dados, mesmo quando antiga ou limitada a atributos básicos, representa um risco operacional sério para as equipas de segurança. A posse de nomes de administradores e detalhes de contas de serviço faculta aos atacantes os elementos necessários para preparar campanhas altamente direcionadas de engenharia social e "spearphishing", aumentando a probabilidade de intrusões futuras se as credenciais e acessos não forem devidamente auditados.












Nenhum comentário
Seja o primeiro!