关键词

数据窃取

一个威胁行为者声称从麦当劳、塔塔咨询服务(TCS)、沃达丰等多家大型组织窃取了数百万条记录,一场针对Microsoft Azure环境的大规模数据窃取行动正在影响多家财富500强企业。

打开网易新闻 查看精彩图片

⚠️ 事件概况:多家知名企业被窃数据

攻击者在知名黑客论坛上公开宣称,已经成功入侵了多家大型企业的Azure云环境,窃取了大量敏感数据。目前已知受影响的企业包括:

  • 麦当劳(McDonald's):全球连锁餐饮巨头

  • 塔塔咨询服务(TCS):印度IT服务巨头

  • 沃达丰(Vodafone):跨国电信运营商

  • 其他多家未公开的大型企业和组织

攻击者声称已经窃取了"数百万条记录",包括客户信息、员工数据和内部业务文档,并正在暗网上出售这些数据。
攻击入口:Azure配置错误是主要原因

初步调查显示,攻击者主要利用Azure服务配置错误过度宽松的访问权限获得初始访问权限。常见的被利用配置问题包括:

  • Blob存储容器配置为公共可访问,无需身份验证即可读取

  • 服务主体凭据和访问密钥硬编码在代码仓库或配置文件中

  • ⚡ Azure AD应用程序权限过度分配,违反最小权限原则

  • 管理端口和API端点直接暴露在公网上,缺乏IP限制

⚡ 攻击手法:自动化扫描+大规模数据窃取

安全研究人员观察到,攻击者使用自动化扫描工具大规模探测互联网上暴露的Azure资源。一旦发现配置错误的实例,就会快速枚举存储账户、数据库和其他资源,批量下载敏感数据。

这种攻击模式并不新鲜,但随着企业加速向云迁移,配置错误导致的数据泄露事件持续增长。Gartner预测,到2027年,超过99%的云安全漏洞都将是由客户配置错误导致的。

️ ✅ 防护建议

  • 定期安全审计

    :使用Azure Security Center和Azure Advisor扫描配置错误

  • 最小权限原则

    :严格限制服务主体和应用程序的权限,避免过度授权

  • 禁止公共存储

    :除非业务必需,否则禁止Blob存储容器公共访问

  • 密钥管理

    :使用Azure Key Vault存储密钥和凭据,避免硬编码

  • 异常监控

    :配置警报,监控大规模数据下载和异常访问行为

提醒:云安全遵循"共同责任模型"——云提供商负责云基础设施的安全,而客户负责自己在云中的数据和配置安全。配置错误是当前云环境面临的最大安全风险之一,企业应将云安全配置审计列为常规安全工作。

打开网易新闻 查看精彩图片

安全圈

打开网易新闻 查看精彩图片

网罗圈内热点 专注网络安全

实时资讯一手掌握!

好看你就分享 有用就点个赞

支持「安全圈」就点个三连吧!