My News ← 戻る

脅威アクターがFortune 500企業のAzureから360万件のアカウントデータ窃取と主張

脅威アクターがFortune 500企業のAzureから360万件のアカウントデータ窃取と主張

項目 内容
ジャンル セキュリティ
日付 2026-08-18
元記事 Bleeping Computer

要約

脅威アクターがMicrosoft Azureインフラを悪用し、McDonald's・TCS・Vodafoneなど複数のFortune 500企業から計360万件の従業員データを窃取したと主張し、アンダーグラウンドフォーラムで販売を開始した。漏洩データには氏名・メールアドレス・役職・部署情報が含まれているとされる。MicrosoftおよびOktaのトークンを悪用したと見られる手口で、クラウド環境のアイデンティティ管理の脆弱性をついたものだ。各社は現在調査中としており、大規模なサプライチェーン型の攻撃である可能性も示唆されている。クラウド移行が進む企業にとって、アイデンティティとアクセス管理の見直しが急務だ。


元記事を読む →