Arquivos com informações internas de mais de 3,6 milhões de funcionários de corporações globais foram colocados à venda em fóruns de cibercrime. As publicações começaram em 31 de julho e continuaram até a metade deste mês, anunciadas por um usuário que adota o codinome “TheHatman”. O criminoso afirma ter baixado as listas diretamente do Microsoft Azure por meio de credenciais corporativas que foram comprometidas.
A lista de organizações citadas reúne empresas do setor de alimentação, tecnologia, telecomunicações, hotelaria e varejo. O maior volume de dados pertence ao McDonald's, com cerca de 1,7 milhão de cadastros expostos. A relação também inclui a multinacional indiana de serviços de tecnologia Tata Consultancy Services (TCS), a operadora Vodafone, a prestadora de infraestrutura de TI Kyndryl e redes hoteleiras como InterContinental Hotels Group (IHG) e Wyndham Hotels.
Os arquivos supostamente foram extraídos da plataforma de nuvem da Microsoft, usada por grandes organizações para gerenciar usuários e acessos internos. Entre as informações comercializadas estão nomes completos, números de identificação funcional, cargos, endereços de e-mail corporativo, telefones e endereços postais. O material também traz dados sobre a estrutura hierárquica das companhias, com nomes de gestores diretos, contas técnicas do sistema e a lista de administradores globais.
