يعرض مهاجم إلكتروني يُعرف باسم TheHatman قواعد بيانات قال إنه سرقها من بيئات Microsoft Azure التابعة لعدد من الشركات الكبرى، مدعياً أن إجماليها يصل إلى 3.64 مليون سجل. وتضم القائمة بيانات منسوبة إلى McDonald’s وGap Inc. وVodafone وTata Consultancy Services وHCL Technologies وInterContinental Hotels Group وKyndryl وشركات أخرى.
بدأت المنشورات المرتبطة بهذه العروض في 31 يوليو، وكان أحدثها إعلاناً عن قاعدة بيانات يُقال إنها تضم أكثر من 1.7 مليون سجل لموظفي McDonald’s. ووفق وصف المهاجم، جرى تنزيل البيانات مباشرة من مستأجر Azure باستخدام بيانات اعتماد مخترقة.
ما البيانات المعروضة؟
يقول TheHatman إن السجلات تتضمن أسماء الموظفين ومعرّفاتهم وعناوين البريد الإلكتروني والمسميات الوظيفية وأرقام الهواتف والعناوين البريدية، إلى جانب حسابات خدمة وسجلات أخرى مرتبطة بالمستأجرات المؤسسية. كما قدم المهاجم عينات من كل قاعدة بيانات للمشترين المحتملين بهدف التحقق من محتواها.
تشمل العروض المعلنة أكثر من 800 ألف سجل منسوب إلى Tata Consultancy Services، و425 ألف سجل منسوب إلى Vodafone، و250 ألفاً إلى HCL Technologies، و185 ألفاً إلى InterContinental Hotels، و170 ألفاً إلى Kyndryl، إضافة إلى قواعد بيانات أصغر تخص Wyndham Hotels وHexaware.
الشركات تشكك في وقوع اختراق
قالت Tata Consultancy Services في إخطار إلى البورصة الوطنية الهندية إنها حققت في الادعاء ولم تجد «أدلة موثوقة» على اختراق أنظمتها أو بيئات عملائها. وأضافت أن البيانات تبدو قديمة، ويعود بعضها إلى أربع سنوات على الأقل، وأنها تقتصر على معلومات أساسية للموظفين. كما ذكرت الشركة أن المهاجم ادعى استخدام رش كلمات المرور وإرهاق المصادقة متعددة العوامل كوسيلتين للوصول، مؤكدة أن لديها وسائل حماية قوية ضد هذه الأساليب منذ أكثر من عامين وأن مراجعة دفاعاتها أظهرت استمرار فعاليتها.
من جهتها، قالت Gap Inc. إنها لم تجد دليلاً على اختراق أنظمتها، وإن البيانات المعروضة محدودة وغير حساسة وتعود إلى عدة سنوات. وحتى وقت نشر التقرير، لم تكن الشركات الأخرى قد قدمت تعليقات.
لماذا يهم هذا الادعاء؟
حللت شركة Hudson Rock المختصة بالذكاء التهديدي العينات، وقالت إن البيانات تحتوي على سمات أساسية لأدلة الشركات، بما في ذلك النطاقات النشطة وبنى خاصة بمستأجرات Azure من نوع .onmicrosoft.com. كما أشارت إلى وجود حسابات خدمة وأسماء مسؤولين عالميين، وهي تفاصيل قد تساعد في هجمات الهندسة الاجتماعية والتصيد الموجّه.
ومع ذلك، قالت Hudson Rock إن مسار الوصول وطريقة استخراج البيانات ما زالا غير معروفين، بينما لم تتمكن BleepingComputer من التحقق بشكل مستقل من أصالة التسريبات. لذلك لا يثبت عرض البيانات أو وجود عينات أن اختراقاً حديثاً طال كل الشركات المذكورة، خصوصاً مع تأكيد بعض الجهات أن المعلومات قديمة أو غير حساسة. وتبقى النتيجة الأوضح حالياً أن بيانات الأدلة المؤسسية، حتى عندما لا تتضمن أسراراً مباشرة، قد تمنح المهاجمين خريطة مفيدة لاستهداف الموظفين والحسابات عالية الصلاحية.