Von Azure-Tenants: Hacker will Millionen von Mitarbeiterdaten erbeutet haben
Ein Cyberkrimineller bietet im Darknet Daten von mehreren großen Konzernen zum Verkauf an, darunter solche von McDonald's, Tata und Vodafone. Erbeutet haben will er diese von den Azure-Tenants der jeweiligen Unternehmen. Laut einem Bericht der Sicherheitsforscher von Hudson Rock(öffnet im neuen Fenster) geht es um mehr als drei Millionen Datensätze, darunter persönliche Daten von Mitarbeitern der betroffenen Unternehmen.
Der Datenverkäufer nennt sich in einem Hackerforum TheHatman. Er gibt an, durch kompromittierte Zugangsdaten an die Datensätze gelangt zu sein. Wie er an die Anmeldedaten gekommen ist, ist unklar. Die Hudson-Rock-Forscher gehen aber von einer Malware-Infektion mit einem Infostealer aus und fanden auch einige dazu passende Azure-Anmeldedaten.
"Angesichts der enormen Größe der betroffenen Organisationen erscheint es sehr wahrscheinlich, dass diese Kampagne auf einer gezielten Ausnutzung von Infostealer-Infektionen beruht und nicht auf einer systemweiten Zero-Day-Sicherheitslücke in Azure", so die Forscher. Andernfalls wäre das Spektrum betroffener Organisationen wahrscheinlich breiter und würde auch kleinere Unternehmen umfassen.
Die meisten Daten stammen von McDonald's
Hudson Rock analysierte einige von TheHatman bereitgestellte Beispieldatensätze und kam dabei zu dem Schluss, dass diese authentisch erscheinen. Enthalten sind wohl unter anderem vollständige Namen, E-Mail-Adressen, Rufnummern, Postadressen, Mitarbeiternummern und Angaben zu Vorgesetzten sowie zur jeweiligen Position des Mitarbeiters. Teilweise sollen auch Dienst- und Admin-Accounts betroffen sein.
Zu den betroffenen Unternehmen zählen laut Hudson Rock McDonald's mit 1,7 Millionen, Tata Consultancy Services (TCS) mit 800.000, Vodafone mit 425.000, HCL Technologies mit 250.000 und die Intercontinental Hotels Group (IHG) mit 185.000 Datensätzen. Danach folgen in der Auflistung der Forscher Kyndryl (170.000), Gap Inc. (80.000) Hexaware Technologies (20.000) und Wyndham Hotels (9.000).
Mit Tata und Gap erklärten zumindest zwei dieser Unternehmen laut Bleeping Computer(öffnet im neuen Fenster), bei ihren jüngsten Untersuchungen keine Hinweise auf eine Kompromittierung festgestellt zu haben. Beide wiesen zudem darauf hin, dass die von TheHatman angebotenen Daten schon mehrere Jahre alt seien. Das kann zumindest als Hinweis darauf gewertet werden, dass es sich um echte Daten handelt. Warum diese nun plötzlich im Darknet aufgetaucht sind, bleibt jedoch unklar.
Wir öffnen unsere neue Community für weitere Mitglieder! Möchtest du in konstruktiver und respektvoller Atmosphäre mit anderen IT-Experten über deine Themen sprechen? Sei dabei und melde dich an!
- Anzeige Hier geht es zu Deep Learning mit Microsoft Azure bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.