Tehdit aktörü, Fortune 500 şirketlerinin Azure altyapısından 3,6 milyon kayıt çaldığını iddia ediyor; veriler satışa sunuldu.
Ne oldu?
Bir tehdit aktörü, Fortune 500 listesindeki şirketlerin Microsoft Azure altyapısından 3,6 milyon hesap kaydını çaldığını iddia ederek bu verileri satışa çıkardı. Saldırganın, ele geçirilmiş kimlik bilgileriyle (credential stuffing) sistemlere sızdığı ve ardından çalışan veritabanlarını indirdiği belirtiliyor. İddia edilen veriler arasında kullanıcı adları, e-postalar ve şifre hash'leri gibi hassas bilgiler yer alıyor. Ancak bu iddianın doğruluğu henüz bağımsız olarak doğrulanmış değil.
Neden önemli?
Bu olay, kurumsal bulut güvenliğinin ne kadar kırılgan olabileceğini gösteriyor. Özellikle çok faktörlü kimlik doğrulama (MFA) gibi ek güvenlik katmanlarının eksikliği, saldırganların ele geçirilmiş kimlik bilgileriyle sistemlere girmesine olanak tanıyor. Ayrıca, Fortune 500 şirketlerinin Azure altyapısı gibi büyük ölçekli sistemlerde yaşanan bu tür ihlaller, tedarik zinciri saldırılarına ve kimlik avı kampanyalarına zemin hazırlayabilir. Verilerin satışa sunulması, diğer siber suçlular için de bir fırsat oluşturuyor.
Kim veya ne etkileniyor?
Etkilenenler arasında, söz konusu şirketlerin çalışanları ve bu şirketlerle iş yapan müşteriler yer alıyor. Çalınan kayıtlar, kimlik hırsızlığı, dolandırıcılık ve hedefli saldırılar için kullanılabilir. Ayrıca, Microsoft Azure kullanan diğer kuruluşlar da benzer saldırılara karşı risk altında. Bu olay, özellikle bulut tabanlı hizmetlerin güvenliğine duyulan güveni sarsıyor.
Ne yapılmalı?
Kuruluşlar, tüm hesaplarda çok faktörlü kimlik doğrulamayı zorunlu kılmalı ve düzenli olarak kimlik bilgisi sızıntılarını taramalıdır. Ayrıca, Azure Active Directory ve diğer bulut hizmetleri için ayrıcalıklı erişim yönetimi (PAM) çözümleri uygulanmalı. Çalışanların şifre hijyeni konusunda eğitilmesi ve güçlü, benzersiz şifreler kullanmaları teşvik edilmelidir. Şirketler, olası ihlalleri tespit etmek için ağ trafiğini ve anormal girişleri sürekli izlemeli. Son olarak, bu tür iddialar doğrulanana kadar kullanıcıların şifrelerini değiştirmeleri ve kimlik avı girişimlerine karşı dikkatli olmaları önerilir.