एक खतरे वाले समूह ने एज़्योर टेनेंट से कई फ़ॉर्च्यून 500 कंपनियों के लाखों कर्मचारियों के रिकॉर्ड चोरी कर बेचे हैं। मैकडॉनल्ड्स, TCS, वोडाफोन और अन्य प्रमुख ब्रांडों के डेटा को उजागर किया गया है, जिससे साइबर अपराधियों को आगे के हमले करने का सटीक मानचित्र मिला है।
मुख्य बिंदु
- एज़्योर टेनेंट से 1.7 मिलियन से अधिक मैकडॉनल्ड्स रिकॉर्ड चोरी हुए
- डेटा में कर्मचारी ई‑मेल, फ़ोन, पदनाम और प्रिविलेज्ड अकाउंट शामिल हैं
- हैकर्स ने लीक हुए क्रेडेंशियल्स का उपयोग करके सामाजिक इंजीनियरिंग के लिए मानचित्र तैयार किया
एक अज्ञात खतरे वाले समूह, जो "TheHatman" के नाम से जाना जाता है, ने एज़्योर टेनेंट से सीधे कई फ़ॉर्च्यून 500 कंपनियों के डेटा को निकालकर बेच दिया है। इस डेटा में मैकडॉनल्ड्स, टाटा कंसल्टेंसी सर्विसेज (TCS), वोडाफोन, HCL टेक्नोलॉजीज, इंटरकॉन्टिनेंटल होटल्स ग्रुप (IHG) और कई अन्य कंपनियों के कर्मचारी विवरण शामिल हैं।
हडसन रॉक के अनुसार, इस चोरी का मुख्य स्रोत लीक हुए एज़्योर/एंट्रा क्रेडेंशियल्स है, जिससे आंतरिक डायरेक्टरी एक्सपोर्ट्स की तरह दिखने वाले फ़ील्ड्स निकाले गए। सबसे बड़ा डंप मैकडॉनल्ड्स का है, जिसमें 1.7 मिलियन से अधिक रिकॉर्ड हैं, उसके बाद TCS (800,000), वोडाफोन (425,000), HCL (250,000) और IHG (185,000) हैं।
यह क्यों महत्वपूर्ण है
BozokMedia analysis shows that exposure of service accounts and global admin names gives attackers a ready‑made roadmap for spear‑phishing, BEC, and privilege‑escalation campaigns against these global enterprises.
"Such a massive breach of Azure directories can cripple an organization’s security posture overnight," says cybersecurity analyst Dr. Riya Sharma.
डेटा में केवल नाम और ई‑मेल ही नहीं, बल्कि कर्मचारी आईडी, नौकरी शीर्षक, मैनेजर विवरण, यूज़र ग्रुप सदस्यता और उच्च‑प्रिविलेज्ड अकाउंट जानकारी भी शामिल है। यह जानकारी हमलावरों को आंतरिक रिपोर्टिंग संरचना को समझने और लक्षित फ़िशिंग हमले चलाने में सक्षम बनाती है।
Frequently Asked Questions
क्या यह डेटा सभी एज़्योर टेनेंट को प्रभावित करता है? नहीं, केवल उन टेनेंट को जो लीक हुए क्रेडेंशियल्स से समझौता हुए हैं।
कंपनियां इस खतरे से कैसे बच सकती हैं? मल्टी‑फैक्टर ऑथेंटिकेशन लागू करें, क्रेडेंशियल्स की नियमित ऑडिट करें और अनधिकृत एक्सेस की तुरंत निगरानी करें।