1. TugaTech » Internet e Redes » Noticias da Internet e Mercados
  Login     Registar    |                      

Siga-nos


dados a sairem de torneira

Um cibercriminoso sob o pseudónimo "TheHatman" está a colocar à venda bases de dados com cerca de 3,64 milhões de registos de colaboradores alegadamente extraídos da infraestrutura da Microsoft Azure de várias empresas da Fortune 500. Segundo a informação recolhida e os detalhes publicados pela InfoStealers, as publicações começaram a surgir a 31 de julho e envolvem grandes organizações globais como a McDonald's, Gap Inc., Vodafone, Tata Consultancy Services, HCL Technologies, InterContinental Hotels e Kyndryl.

O atacante afirma ter obtido o acesso através do uso de credenciais comprometidas diretamente dos ambientes de cada entidade na nuvem. O pacote mais recente colocado à venda refere-se à McDonald's e inclui alegadamente 1,7 milhões de registos de trabalhadores. De acordo com a documentação oficial enviada à BSE India, que enquadra as respostas das empresas visadas, as informações expostas cobrem nomes, identificadores de funcionários, endereços de e-mail, cargos, números de telefone, moradas postais e contas de serviço.

Reações das empresas e avaliação de segurança

Apesar do alarme gerado pelas publicações, algumas das empresas visadas já vieram a público desmentir a gravidade do incidente. A Tata Consultancy Services investigou a situação e declarou não ter encontrado provas credíveis de qualquer intrusão nos seus sistemas ou ambientes de clientes. A empresa indiana sublinhou que os dados divulgados parecem ter pelo menos quatro anos e contêm apenas informações básicas, recordando que mantém salvaguardas ativas contra ataques de "password spray" e fadiga de autenticação multifator há mais de dois anos.

Por sua vez, um porta-voz da Gap Inc. esclareceu que a investigação preliminar da empresa não detetou qualquer evidência de comprometimento dos sistemas corporativos. A marca indicou que a amostra disponibilizada é limitada em âmbito, não tem natureza sensível e remonta a vários anos atrás, o que reduz substancialmente o potencial impacto prático para os afetados.

Análise técnica e riscos para as organizações

A empresa de inteligência em cibersegurança Hudson Rock analisou as amostras disponibilizadas pelo cibercriminoso para comprovação e confirmou a autenticidade dos dados do diretório corporativo. Entre os ficheiros analisados encontram-se estruturas de domínios ativos no formato ".onmicrosoft.com", contas de serviço e nomes de administradores globais.

Esta exposição de dados, mesmo quando antiga ou limitada a atributos básicos, representa um risco operacional sério para as equipas de segurança. A posse de nomes de administradores e detalhes de contas de serviço faculta aos atacantes os elementos necessários para preparar campanhas altamente direcionadas de engenharia social e "spearphishing", aumentando a probabilidade de intrusões futuras se as credenciais e acessos não forem devidamente auditados.

Foto do Autor

Aficionado por tecnologia desde o tempo dos sistemas a preto e branco

Ver perfil do usuário Enviar uma mensagem privada Enviar um email Facebook do autor Twitter do autor Skype do autor

conectado
Encontrou algum erro neste artigo?



Aplicações do TugaTechAplicações TugaTechDiscord do TugaTechDiscord do TugaTechRSS TugaTechRSS do TugaTechSpeedtest TugaTechSpeedtest TugatechHost TugaTechHost TugaTech