Корпорации массово открещиваются от масштабных утечек данных. В даркнете выставили на продажу 3,64 млн записей из корпоративных каталогов Microsoft Azure и Entra.
Продавец под псевдонимом TheHatman приписывает базы девяти крупным компаниям, включая McDonald’s, Vodafone, Tata Consultancy Services и HCL Technologies. В объявлениях упоминаются имена сотрудников, должности, рабочие телефоны, адреса, подразделения, руководители, технические учетные записи и глобальные администраторы, подробнее пишет Securitylab.
McDonald’s, Vodafone, Kyndryl, InterContinental Hotels Group, Hexaware Technologies и Wyndham Hotels публично не подтвердили взлом.
Инциденты прокомментировал Андрей Кузнецов, генеральный директор ООО «РуБэкап» (входит в «Группу Астра»): «Для защиты от подобных угроз требуется комплексный подход, ориентированный на безопасность идентификационных данных и постоянный мониторинг аномалий. Проясним ключевой момент — системы резервного копирования не могут предотвратить утечку данных или удалить их с теневых форумов. Однако, важно отметить, что в контексте реагирования на инцидент с компрометацией корпоративных каталогов они играют критически важную вспомогательную роль. Системы резервного копирования являются важнейшим элементом устойчивости бизнеса и помогают восстановить контроль над инфраструктурой после взлома». Нужна ли обязательная маркировка нейросетевого контента? Россия создаст бесшовные мобильные проекты с Кыргызстаном, Таджикистаном и Узбекистаном Финансовые власти США встревожены перегревом ИИ-экономики
Источник: www.it-world.ru