一场大规模Azure数据泄露行动正在暗网上蔓延。一名代号为“TheHatman”的威胁行为者,正系统性地出售从多家全球大型企业内部盗取的员工目录数据。 TheHatman声称,这些记录是利用失窃的凭据,直接从受害企业的Azure和Entra租户中提取的。过去一周,他已在地下论坛发布了至少9家财富500强企业的数据售卖帖子,涉及IT服务、酒店、电信、零售和物流等多个行业。数据规模之大,令人震惊。 其中,麦当劳公司受影响最严重,超过170万条记录被曝光;塔塔咨询服务约80万条;沃达丰约42.5万条;HCL Technologies约25万条。其他受害者还包括:洲际酒店集团约18.5万条、Kyndryl约17万条、Gap Inc.约8万条、Hexaware Technologies约2万条,以及温德姆酒店约9000条。 Hudson Rock的研究人员在审查样本数据集后表示,这些信息看起来高度可信。企业电子邮件域名和字段结构都与标准Azure目录导出的格式完全吻合。 泄露的数据集遵循相同的模板,核心字段包括:姓名、企业邮箱(涵盖活跃企业域名和租户特定的onmicrosoft.com结构)、电话号码和物理地址。除基本联系方式外,泄露内容还包含员工ID、职位、部门、上级指派和直接下属等组织架构信息。 最令人担忧的是,数据中还包含访问权限和组映射信息,包括服务账户详情,某些情况下甚至列有全局管理员账户。此类特权账户数据的暴露,相当于为攻击者提供了一份现成的蓝图,可用于定向钓鱼、社会工程攻击和针对性入侵。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.