タグ: Azure

esecurityplanet.com

ハッカーがMcDonald’sやVodafoneなどからAzure記録360万件を盗んだと主張

あるハッカーが、McDonald’s、Vodafone、TCSなどからAzure関連の従業員記録360万件を盗み出し販売していると主張していますが、侵害の事実はまだ確認されていません。 eSecurity Planet のコンテンツおよび製品紹介は、編集上の独立性を保っています。パートナーへのリンクをクリ

techradar.com

盗まれた数百万件の記録が「Hatman」を名乗る謎のハッカーによりオンラインに流出か—McDonald’s、Vodafoneなどが被害に…

ハッカー「TheHatman」が大手企業からAzure/Entraの従業員記録数百万件を盗んだと主張データには氏名、メールアドレス、役職、特権アカウントが含まれ、なりすましや詐欺のリスクあり被害企業は流出範囲を否定するも、研究者はインフォスティーラーによる窃取であり流出データは本物である可能性が高いと指摘あるサイ

News

ハッカーが侵害されたAzure認証情報を悪用し、数百万件の企業従業員データを窃取

大規模なAzureデータ流出キャンペーンがアンダーグラウンドフォーラムで進行しています。「TheHatman」と名乗る脅威アクターが、大手多国籍企業から取得したとされる社内従業員名簿を販売していると見られます。 このアクターは、盗まれた企業の認証情報を使って侵害したMicrosoft AzureおよびEntra ID

helpnetsecurity.com

ID/アクセス管理の脆弱さがクラウド環境の最大98%に影響

設定ミスは依然としてクラウド環境における最大級の脅威の一つです。たった一つの設定エラーが原因で、パブリックなネットワークアクセスの許可、キーのローテーション漏れ、暗号化の欠如、サービスの露出、ログ記録の不備などが発生する可能性があります。CISAは現在、米連邦機関に対してクラウドの基本的な設定基準の遵