А говорят, что не течет: на теневых форумах выложили миллионы строк данных крупных зарубежных компаний

Изображение: Magnific.com
Корпорации массово открещиваются от масштабных утечек данных. В даркнете выставили на продажу 3,64 млн записей из корпоративных каталогов Microsoft Azure и Entra. Эксперт «Группы Астра» Андрей Кузнецов подчеркивает, что для защиты от утечек требуется комплексный подход, ориентированный на безопасность идентификационных данных и постоянный мониторинг аномалий.

Продавец под псевдонимом TheHatman приписывает базы девяти крупным компаниям, включая McDonald’s, Vodafone, Tata Consultancy Services и HCL Technologies. В объявлениях упоминаются имена сотрудников, должности, рабочие телефоны, адреса, подразделения, руководители, технические учетные записи и глобальные администраторы, подробнее пишет Securitylab.

McDonald’s, Vodafone, Kyndryl, InterContinental Hotels Group, Hexaware Technologies и Wyndham Hotels публично не подтвердили взлом.

Инциденты прокомментировал Андрей Кузнецов, генеральный директор ООО "РуБэкап" (входит в "Группу Астра").

«Для защиты от подобных угроз требуется комплексный подход, ориентированный на безопасность идентификационных данных и постоянный мониторинг аномалий. Проясним ключевой момент — системы резервного копирования не могут предотвратить утечку данных или удалить их с теневых форумов. Однако, важно отметить, что в контексте реагирования на инцидент с компрометацией корпоративных каталогов они играют критически важную вспомогательную роль. Системы резервного копирования являются важнейшим элементом устойчивости бизнеса и помогают восстановить контроль над инфраструктурой после взлома», — говорит эксперт Кузнецов.

Тематики: Безопасность

Ключевые слова: информационная безопасность, Группа Астра