脅威アクターがFortune 500企業のAzureから360万件のアカウントデータ窃取と主張
脅威アクターがFortune 500企業のAzureから360万件のアカウントデータ窃取と主張
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-18 |
| 元記事 | Bleeping Computer |
要約
脅威アクターがMicrosoft Azureインフラを悪用し、McDonald's・TCS・Vodafoneなど複数のFortune 500企業から計360万件の従業員データを窃取したと主張し、アンダーグラウンドフォーラムで販売を開始した。漏洩データには氏名・メールアドレス・役職・部署情報が含まれているとされる。MicrosoftおよびOktaのトークンを悪用したと見られる手口で、クラウド環境のアイデンティティ管理の脆弱性をついたものだ。各社は現在調査中としており、大規模なサプライチェーン型の攻撃である可能性も示唆されている。クラウド移行が進む企業にとって、アイデンティティとアクセス管理の見直しが急務だ。