关键词
数据窃取
一个威胁行为者声称从麦当劳、塔塔咨询服务(TCS)、沃达丰等多家大型组织窃取了数百万条记录,一场针对Microsoft Azure环境的大规模数据窃取行动正在影响多家财富500强企业。
⚠️ 事件概况:多家知名企业被窃数据
攻击者在知名黑客论坛上公开宣称,已经成功入侵了多家大型企业的Azure云环境,窃取了大量敏感数据。目前已知受影响的企业包括:
麦当劳(McDonald's):全球连锁餐饮巨头
塔塔咨询服务(TCS):印度IT服务巨头
沃达丰(Vodafone):跨国电信运营商
其他多家未公开的大型企业和组织
攻击者声称已经窃取了"数百万条记录",包括客户信息、员工数据和内部业务文档,并正在暗网上出售这些数据。攻击入口:Azure配置错误是主要原因
初步调查显示,攻击者主要利用Azure服务配置错误和过度宽松的访问权限获得初始访问权限。常见的被利用配置问题包括:
Blob存储容器配置为公共可访问,无需身份验证即可读取
服务主体凭据和访问密钥硬编码在代码仓库或配置文件中
⚡ Azure AD应用程序权限过度分配,违反最小权限原则
管理端口和API端点直接暴露在公网上,缺乏IP限制
安全研究人员观察到,攻击者使用自动化扫描工具大规模探测互联网上暴露的Azure资源。一旦发现配置错误的实例,就会快速枚举存储账户、数据库和其他资源,批量下载敏感数据。
这种攻击模式并不新鲜,但随着企业加速向云迁移,配置错误导致的数据泄露事件持续增长。Gartner预测,到2027年,超过99%的云安全漏洞都将是由客户配置错误导致的。
️ ✅ 防护建议
- 定期安全审计
:使用Azure Security Center和Azure Advisor扫描配置错误
- 最小权限原则
:严格限制服务主体和应用程序的权限,避免过度授权
- 禁止公共存储
:除非业务必需,否则禁止Blob存储容器公共访问
- 密钥管理
:使用Azure Key Vault存储密钥和凭据,避免硬编码
- 异常监控
:配置警报,监控大规模数据下载和异常访问行为
提醒:云安全遵循"共同责任模型"——云提供商负责云基础设施的安全,而客户负责自己在云中的数据和配置安全。配置错误是当前云环境面临的最大安全风险之一,企业应将云安全配置审计列为常规安全工作。
安全圈
网罗圈内热点 专注网络安全
实时资讯一手掌握!
好看你就分享 有用就点个赞
支持「安全圈」就点个三连吧!
热门跟贴