Продавец под псевдонимом TheHatman приписывает базы девяти крупным компаниям, включая McDonald’s, Vodafone, Tata Consultancy Services и HCL Technologies. В объявлениях упоминаются имена сотрудников, должности, рабочие телефоны, адреса, подразделения, руководители, технические учетные записи и глобальные администраторы, подробнее пишет Securitylab.
McDonald’s, Vodafone, Kyndryl, InterContinental Hotels Group, Hexaware Technologies и Wyndham Hotels публично не подтвердили взлом.
Инциденты прокомментировал Андрей Кузнецов, генеральный директор ООО "РуБэкап" (входит в "Группу Астра").
«Для защиты от подобных угроз требуется комплексный подход, ориентированный на безопасность идентификационных данных и постоянный мониторинг аномалий. Проясним ключевой момент — системы резервного копирования не могут предотвратить утечку данных или удалить их с теневых форумов. Однако, важно отметить, что в контексте реагирования на инцидент с компрометацией корпоративных каталогов они играют критически важную вспомогательную роль. Системы резервного копирования являются важнейшим элементом устойчивости бизнеса и помогают восстановить контроль над инфраструктурой после взлома», — говорит эксперт Кузнецов.