18/08/2026
Хакер под псевдонима "TheHatman" публикува база данни с откраднати данни от Microsoft Azure и Entra ID средите на компании като McDonald's, Vodafone и Gap.
Най-тревожното в случая? Пробивът не е заради дефект в самия Azure.
Специален вирус е заразил компютрите на служители и е откраднал данните им за достъп. С тези данни хакерите влезли в системата като легитимни потребители - дори защитите за двуфакторна автентикация не са помогнали.
💡 Какво означава това за киберспециалистите?
1️⃣ MFA вече не е пълна гаранция: Откраднатите сесийни бисквитки могат да заобиколят стандартната двуфакторна защита, ако липсват строги механизми за контрол на сесиите.
2️⃣ Рязък скок в риска от социално инженерство: С изтекли имена, длъжности и служебни имейли, последващите фишинг атаки стават значително по-прецизни и трудни за засичане.
3️⃣ Управлението на идентичността е от решаващо значение: Внедряването на политики за Conditional Access, Continuous Access Evaluation и защита на крайните устройства са задължителни за спирането на подобни кражби.
В Cyber 360 Academy нашите практически обучения ви преподават как да конфигурирате сигурна защита на идентичността, да засичате вектори за кражба на данни и да защитавате облачни среди от съвременни заплахи.