Zum Hauptinhalt Zur Navigation Zur Suche

Von Azure-Tenants: Hacker will Millionen von Mitarbeiterdaten erbeutet haben

Ein Hacker behauptet im Darknet, mit kompromittierten Azure-Zugangsdaten an Mitarbeiterdaten etwa von McDonald's, Tata und Vodafone gelangt zu sein.
/ Marc Stöckel
Kommentare Auf Google folgen (öffnet im neuen Fenster)
Die meisten angebotenen Daten stammen mutmaßlich von McDonald's. (Bild: pexels.com / Alvaro Camacho)
Die meisten angebotenen Daten stammen mutmaßlich von McDonald's. Bild: pexels.com / Alvaro Camacho

Ein Cyberkrimineller bietet im Darknet Daten von mehreren großen Konzernen zum Verkauf an, darunter solche von McDonald's, Tata und Vodafone. Erbeutet haben will er diese von den Azure-Tenants der jeweiligen Unternehmen. Laut einem Bericht der Sicherheitsforscher von Hudson Rock(öffnet im neuen Fenster) geht es um mehr als drei Millionen Datensätze, darunter persönliche Daten von Mitarbeitern der betroffenen Unternehmen.

Der Datenverkäufer nennt sich in einem Hackerforum TheHatman. Er gibt an, durch kompromittierte Zugangsdaten an die Datensätze gelangt zu sein. Wie er an die Anmeldedaten gekommen ist, ist unklar. Die Hudson-Rock-Forscher gehen aber von einer Malware-Infektion mit einem Infostealer aus und fanden auch einige dazu passende Azure-Anmeldedaten.

"Angesichts der enormen Größe der betroffenen Organisationen erscheint es sehr wahrscheinlich, dass diese Kampagne auf einer gezielten Ausnutzung von Infostealer-Infektionen beruht und nicht auf einer systemweiten Zero-Day-Sicherheitslücke in Azure", so die Forscher. Andernfalls wäre das Spektrum betroffener Organisationen wahrscheinlich breiter und würde auch kleinere Unternehmen umfassen.

Die meisten Daten stammen von McDonald's

Hudson Rock analysierte einige von TheHatman bereitgestellte Beispieldatensätze und kam dabei zu dem Schluss, dass diese authentisch erscheinen. Enthalten sind wohl unter anderem vollständige Namen, E-Mail-Adressen, Rufnummern, Postadressen, Mitarbeiternummern und Angaben zu Vorgesetzten sowie zur jeweiligen Position des Mitarbeiters. Teilweise sollen auch Dienst- und Admin-Accounts betroffen sein.

Zu den betroffenen Unternehmen zählen laut Hudson Rock McDonald's mit 1,7 Millionen, Tata Consultancy Services (TCS) mit 800.000, Vodafone mit 425.000, HCL Technologies mit 250.000 und die Intercontinental Hotels Group (IHG) mit 185.000 Datensätzen. Danach folgen in der Auflistung der Forscher Kyndryl (170.000), Gap Inc. (80.000) Hexaware Technologies (20.000) und Wyndham Hotels (9.000).

Mit Tata und Gap erklärten zumindest zwei dieser Unternehmen laut Bleeping Computer(öffnet im neuen Fenster), bei ihren jüngsten Untersuchungen keine Hinweise auf eine Kompromittierung festgestellt zu haben. Beide wiesen zudem darauf hin, dass die von TheHatman angebotenen Daten schon mehrere Jahre alt seien. Das kann zumindest als Hinweis darauf gewertet werden, dass es sich um echte Daten handelt. Warum diese nun plötzlich im Darknet aufgetaucht sind, bleibt jedoch unklar.

Wir öffnen unsere neue Community für weitere Mitglieder! Möchtest du in konstruktiver und respektvoller Atmosphäre mit anderen IT-Experten über deine Themen sprechen? Sei dabei und melde dich an!


Relevante Themen