Nova Tvrdnja o Procurjelim Podacima iz Azureja Potresa Korporativni Svijet

Napadač tvrdi da je ukrao milijune zapisa o zaposlenicima iz korporativnih Microsoft Azure tenanta koji pripadaju nekim od najvećih svjetskih tvrtki, uključujući McDonald's, Vodafone, TCS i Kyndryl. Prema izvješćima Help Net Securityja, navodno curenje podataka iz Azureja pojavilo se na hackerskom forumu, gdje prodavač nudi interne imenike zaposlenika i povezane podatke izvučene iz cloud infrastrukture koju koriste te tvrtke.

Za sada, tvrdnje ostaju nepotvrđene od strane imenovanih tvrtki. To je važna razlika: haker koji objavi oglas na forumu nije isto što i potvrđena povreda podataka s forenzičkim dokazima. No, razmjer navodnih podataka, koji prema izvješćima zahvaća više organizacija na razini Fortune 500 odjednom, dovoljan je da privuče pozornost sigurnosnih timova i zaposlenika čiji podaci mogu biti uključeni.

Zašto su Podaci o Zaposlenicima Meta, a Ne Podaci o Klijentima

Ono što ovaj incident čini značajnim jest vrsta podataka koja je navodno ugrožena. Umjesto zapisa o klijentima ili financijskih informacija, curenje podataka navodno se usredotočuje na interne imenike zaposlenika: imena, podatke za kontakt, radna mjesta i druge podatke o radnoj snazi pohranjene ili sinkronizirane kroz Azure okruženja. Ova se vrsta podataka često tretira kao niži prioritet u planiranju odgovora na povredu jer ne nosi istu neposrednu financijsku izloženost kao brojevi kreditnih kartica ili zdravstveni zapisi. No, podaci o zaposlenicima upravo su ono što napadači trebaju za provođenje uvjerljivih phishing kampanja, shema kompromitacije poslovne e-pošte i napada socijalnog inženjeringa protiv samih organizacija iz kojih su ukradeni.

Kada haker ima ime, radno mjesto, odjel i adresu e-pošte stvarnog zaposlenika, lažni zahtjev za resetiranje lozinke ili prijenos sredstava odjednom izgleda mnogo vjerodostojnije. To je tiha opasnost curenja imenika zaposlenika: ona ne samo da izlažu navedene osobe, već napadačima daju nacrt za ciljanje same tvrtke.

Ovaj obrazac također se uklapa u širi trend napadača koji ciljaju cloud tenant okruženja umjesto pojedinačnih krajnjih točaka. Slično kao što je povreda podataka Brinks Home stavila milijun klijenata u stanje pripravnosti nakon što je haker tvrdio da je ukrao masovne podatke, ili kako je haker Origin Energyja prijetio otkrivanjem dva milijuna datoteka klijenata, ovaj incident s Azurejem slijedi sada već poznati scenarij: tvrditi da posjedujete veliku količinu ukradenih zapisa, objaviti dokaze ili uzorke na forumu i izvršiti pritisak na pogođenu organizaciju da odgovori, bilo kroz zahtjev za plaćanje, javno priznanje ili oboje.

Problem Cloud Tenanta kojeg Poduzeća Ne Mogu Ignorirati

Multinacionalne tvrtke poput McDonald'sa, Vodafonea, TCS-a i Kyndryla upravljaju golemim Azure okruženjima s tisućama povezanih računa, aplikacija i integracija trećih strana. Svaka od tih točaka povezivanja potencijalni je ulaz za napadače. Nije potvrđeno je li ovo specifično curenje podataka proizašlo iz ukradenih vjerodajnica, pogrešno konfigurirane postavke pristupa ili kompromitiranog dobavljača treće strane, ali ovakvi incidenti dosljedno naglašavaju isti temeljni problem: cloud tenantovi sigurni su koliko i njihova najslabija točka pristupa.

Za velika poduzeća to znači da upravljanje identitetom i pristupom, provođenje višefaktorske autentifikacije i kontinuirano praćenje aktivnosti u Azure Active Directoryju više nisu opcija. Oni su osnovni zahtjevi za zaštitu podataka o radnoj snazi koji, jednom kad procure, gotovo je nemoguće povratiti.

Što To Znači Za Vas

Ako radite u jednoj od tvrtki imenovanih u ovom navodnom curenju podataka iz Azureja, ili u bilo kojoj velikoj organizaciji koja koristi Microsoft Azure, postoji nekoliko praktičnih koraka koje vrijedi poduzeti odmah, čak i prije nego vaš poslodavac potvrdi ili demantira tvrdnje.

Prvo, tretirajte svaki neočekivani zahtjev za resetiranje lozinke, IT e-poštu za podršku ili poruke vezane uz ljudske resurse s povećanim oprezom u sljedećih nekoliko tjedana. Procurjeli imenici zaposlenika često se oružju za phishing gotovo odmah nakon što se curenje pojavi.

Drugo, ako vaša tvrtka pruži smjernice nakon ove vijesti, slijedite ih, čak i ako se čini kao pretjerana reakcija. Tvrtke često šute dok ne provjere opseg tvrdnje, što znači da zaposlenici možda neće odmah dobiti službenu potvrdu.

Treće, pregledajte vlastitu higijenu računa. Omogućite višefaktorsku autentifikaciju gdje god je ponuđena, izbjegavajte ponovno korištenje lozinki na poslovnim i osobnim računima te budite oprezni s količinom osobnih podataka koje dijelite na profesionalnim mrežnim stranicama, jer se procurjeli podaci o zaposlenicima često kombiniraju s javno dostupnim detaljima kako bi napadi socijalnog inženjeringa bili uvjerljiviji.

Ključni Zaključci

Ovo navodno curenje podataka iz Azureja još uvijek je nepotvrđeno, ali obrazac koji slijedi — haker koji tvrdi da je ukrao masovne podatke o zaposlenicima iz više velikih poduzeća odjednom — postaje sve češći. Dok imenovane tvrtke ne potvrde ili demantiraju tvrdnje, najsigurniji pristup je oprez: pazite na pokušaje phishhinga koji se pozivaju na vašeg poslodavca, pojačajte vlastitu sigurnost računa i ostanite pozorni na službene komunikacije. U poduzećima ovisnima o cloudu, jedna kompromitirana točka pristupa može se proširiti i utjecati na zaposlenike, partnere i klijente, što je upravo razlog zašto ovakvi incidenti zaslužuju pozornost čak i prije nego što se sve činjenice potvrde.