top of page
Caută

Un atacator scoate la vânzare milioane de înregistrări despre angajații unor corporații internaționale

Poza scriitorului: Office Bucuresti
Office Bucuresti
25 aug.
2 min de citit

Actualizată în: acum 1 zi

Un atacator scoate la vânzare milioane de înregistrări despre angajații unor corporații internaționale

⚠️ Un atacator scoate la vânzare milioane de înregistrări despre angajații unor corporații internaționale. Nu carduri, nu parole. Agenda internă.


Ce se revendică: aproximativ 3,6 milioane de înregistrări extrase din tenanturi Microsoft Azure și Entra — nume, ID-uri de angajat, adrese de e-mail, funcții, numere de telefon, adrese poștale și conturi de serviciu. Printre companiile menționate în anunțuri sunt nume mari din retail, telecom și servicii IT.


Trebuie spus corect: unele companii vizate contestă. Tata Consultancy Services a declarat că nu are dovezi credibile ale unei breșe și că datele par vechi de cel puțin patru ani. Gap a transmis că nu are dovezi că sistemele sale au fost compromise. Altele nu au comentat.


Dincolo de cine confirmă și cine nu, două lucruri rămân valabile:


Primul: nu platforma a cedat. Nu vorbim despre o vulnerabilitate a Microsoft Azure. Metoda revendicată sunt credențialele compromise — parole încercate în masă și oboseala provocată de notificările repetate de autentificare în doi pași, până când cineva apasă „aprob" doar ca să scape.


Al doilea: datele de directoare nu se învechesc ca parolele. O parolă furată acum patru ani nu mai valorează nimic. O organigramă cu nume, funcții și numere de telefon valorează la fel de mult și azi. Cu ea se scriu mesajele credibile de mâine: „bună ziua, sunt de la IT", „vă scrie directorul financiar", „avem nevoie urgent de o plată".


Ce merită verificat în organizația dumneavoastră:

🛡️ Dacă autentificarea în doi pași chiar rezistă. Aprobările simple, prin apăsarea unui buton, cedează la oboseală. Verificarea prin număr afișat sau cheile de securitate, nu.

🛡️ Cine are drepturi de administrator global în tenantul Microsoft 365 — și dacă lista a fost revizuită anul acesta.

🛡️ Ce aplicații și integrări terțe au acces de citire la directorul de utilizatori. Sunt cele mai des uitate.


Controlul accesului și gestionarea identităților sunt printre măsurile de bază cerute de NIS2. Cazul acesta arată de ce: nu e nevoie să spargă nimeni nimic, dacă poate intra cu o cheie găsită pe jos.



Publicat inițial pe pagina de LinkedIn a IPSTSO, pe 25 august 2026: vezi postarea

 
 
 

Comentarii


Nu se mai pot adăuga comentarii la această postare. Contactează proprietarul site-ului pentru mai multe informații.
bottom of page
Sigla IPSTSOIPSTSOINTERNATIONAL POLICE SECURITY TECHNOLOGY SYSTEM ORGANIZATIONDEPUNE O SESIZARE