Latest / THREAT RESEARCH / AZURE / DATA EXFILTRATION
Azure/Entra IDから従業員情報を大規模流出か — 「TheHatman」と称する攻撃者がフォーチュン500級企業の内部ディレクトリを販売(Hudson Rock分析)
サイバー犯罪インテリジェンス企業のHudson Rockは2026年8月16日、Azure(Entra ID)からの大規模なデータ流出キャンペーンを分析して公表した。「TheHatman」と称する攻撃者が、サイバー犯罪フォーラムで複数のグローバル企業の内部従業員ディレクトリを販売しており、マクドナルド(約170万件)、TCS(約80万件)、ボーダフォン(約42万5,000件)、HCL(約25万件)、IHG(約18万5,000件)、Kyndryl(約17万件)などが含まれる。攻撃者は「侵害された認証情報でAzureテナントから直接取得した」と主張。Hudson Rockはデータの信頼性は高いと評価する一方、侵入経路は未確定としている。