包括麥當勞(McDonald's)、Vodafone、Tata Consultancy Services(TCS)及Kyndryl等9家大型企業,傳出其Microsoft Azure環境中的員工目錄資料疑似遭竊。
資安業者Hudson Rock發現 ,威脅行動者TheHatman近期正在兜售相關資料。研究人員檢視部分資料樣本後認為,這批資料具有相當高的可信度,其中部分紀錄還列出具有全域管理員(Global Administrator)權限的帳號。Hudson Rock研判,這波事件較可能與因資訊竊取型惡意程式感染而外洩的Azure憑證有關,而非Azure系統性零時差漏洞。TheHatman聲稱,9家企業遭兜售的資料合計超過360萬筆,其中麥當勞約有170萬筆員工目錄資料,TCS則約有80萬筆。
根據Hudson Rock檢視的樣本,這批資料包含員工資料、服務帳號及高權限帳號等企業目錄資訊。Hudson Rock也找到與多數涉事企業有關、因資訊竊取型惡意程式感染而外洩的Azure登入憑證,但無法證實TheHatman是否利用這些憑證取得資料。
針對這項資料遭竊説法, 根據The Register報導 ,TCS在提交印度證券交易所的聲明中表示,公司已收到威脅情資警示,指稱部分員工資訊可能遭暴露,但截至目前的調查並未發現可信證據顯示,公司系統或客户環境遭到入侵。相關資料看來已有超過4年歷史,且僅包含基本員工資訊,也沒有跡象顯示客户資料、客户系統或TCS營運系統受到影響。