BulvárSzerző: blikk 2026. 08. 23. 3 percnyi olvasás
Egy „TheHatman” álnéven ismert hacker azt állítja, hogy több millió felhasználói adatot lopott el nagyvállalatoktól, köztük a McDonald’s-tól, a Tata Consultancy Services-től (TCS) és a Vodafone-tól. A dark weben árusított adatok között nevek, e-mail címek, beosztások és egyéb érzékeny adatok szerepelnek, amelyek komoly kockázatot jelenthetnek az érintettekre nézve. Bár a cégek egy része kétségbe vonja az incidens súlyosságát, illetve az adatok frissességét, a biztonsági elemzők valósnak tartják a veszélyt.
A hacker állítása szerint a támadások során feltört bejelentkezési adatokat használtak, és az Azure- és Entra-környezetekből származó információkat szereztek meg. A nyilvánosságra hozott adatok között szerepel például a McDonald’s 1,7 millió rekordja (egy személyhez vagy tranzakcióhoz tartozó összes kiszivárgott információ halmaza - a szerk.), a TCS 800 ezer rekordja, valamint a Vodafone 425 ezer rekordja. A kiszivárgott információk között a munkavállalók nevei, e-mail címei, telefonszámai, beosztásuk, munkahelyi címük és azonosítószámuk is megtalálhatók, de a kiemelt jogosultságú fiókok adatai is veszélybe kerültek. A hacker a dark weben nyíltan hirdeti az adatokat, például a McDonald’s belső alkalmazotti adatcsomagját, amelyet állítása szerint közvetlenül az Azure rendszeréből töltött le - írja a TechRadar.
A kiberbiztonsági szakértők szerint az ilyen típusú adatlopások súlyos következményekkel járhatnak. Az ellopott információk lehetőséget adnak a támadóknak arra, hogy üzleti partnereknek vagy ügyfeleknek adják ki magukat, és csaló tranzakciókat hajtsanak végre. Például egy bűnöző egy vállalat alkalmazottját megtévesztve arra kérheti, hogy egy hamis bankszámlára utaljon pénzt. Az ilyen forgatókönyvek nem csupán elméleti lehetőségek, hanem már számos alkalommal dokumentálták őket.
Az érintett vállalatok közül néhány már reagáltak az ügyben. A Gap például azt nyilatkozta, hogy nem talált bizonyítékot arra, hogy rendszereiket feltörték volna, és úgy véli, hogy a támadók régebbi incidensekből származó adatokat használtak fel. A TCS szintén azt állította, hogy az adatok több mint négy évesek, és a vállalat rendszereit nem érte támadás. A cég szerint a támadók „password spray” technikát és a többfaktoros hitelesítés kimerítését alkalmazták, de az ilyen módszerek ellen már évek óta hatékony védelmi intézkedéseket vezettek be.
Ezzel szemben a Hudson Rock biztonsági kutatói úgy vélik, hogy a támadók egy adatlopó programot használtak, nem pedig „password spraying” módszert. Szerintük az ellopott adatok hitelessége valószínűsíthető, és az, hogy régebbiek, nem csökkenti a veszélyességüket. A kutatók arra is rámutattak, hogy ha egy széles körben elterjedt sebezhetőségről lenne szó, akkor kisebb vállalatok is érintettek lennének, nem csupán nagyvállalatok.