Una presunta campaña expuso millones de registros de empresas Fortune 500. Expertos advierten que la información facilitaría fraudes, phishing y ataques contra grandes organizaciones.
Una presunta campaña de robo de datos en Azure habría expuesto información interna de algunas de las empresas más reconocidas del mundo, incluidas varias integrantes de la lista Fortune 500.
De acuerdo con la firma de ciberseguridad Hudson Rock, un ciberdelincuente identificado como “TheHatman” puso a la venta millones de registros que aparentemente fueron extraídos de entornos de Microsoft Entra ID, antes Azure AD, mediante credenciales comprometidas.
Entre las organizaciones afectadas figuran McDonald’s, Tata Consultancy Services (TCS), Vodafone, HCL Technologies, InterContinental Hotels Group (IHG), Kyndryl, Gap Inc., Hexaware Technologies y Wyndham Hotels. Según el atacante, la información fue obtenida tras acceder a instancias de Azure AD/Entra ID utilizando credenciales filtradas.
Hudson Rock analizó parte de los archivos y señaló que los registros parecen auténticos, ya que contienen direcciones de correo corporativo y estructuras de campos que coinciden con las exportaciones habituales de los directorios de Azure.
El conjunto de datos más grande correspondería a McDonald’s, con más de 1.7 millones de registros. Le siguen TCS, con 800 mil; Vodafone, con 425 mil; HCL Technologies, con 250 mil, e IHG, con aproximadamente 185 mil registros.

Riesgos del robo de datos en Azure
Los archivos incluyen información que normalmente solo circula dentro de las empresas. Entre los datos expuestos aparecen:
- Nombres de empleados.
- Correos electrónicos corporativos.
- Direcciones y teléfonos.
- Identificaciones de empleados.
- Puestos de trabajo y nombres de sus superiores.
- Grupos internos de usuarios.
- Cuentas de servicio y cuentas con privilegios elevados.
Para Hudson Rock, la filtración va más allá de una simple lista de contactos. La presencia de cuentas de servicio y administradores con accesos exclusivos, ofrece a los delincuentes una guía para preparar ataques más convincentes contra las organizaciones.
El robo de datos en Azure puede convertirse en el punto de partida para campañas de phishing dirigido, fraude mediante correo electrónico empresarial o intentos de obtener accesos adicionales aprovechando la confianza entre empleados.
La compañía de ciberseguridad considera que el origen del incidente estaría relacionado con una campaña de robo de credenciales mediante programas maliciosos especializados en capturar información de acceso.
La investigación también indica que la campaña impactó a empresas de servicios de TI, hotelería, telecomunicaciones, comercio minorista y logística, lo que demuestra el amplio alcance de la operación.







