Според нов доклад източените данни може да са свързани с неправилна конфигурация на портали на Microsoft Power Pages.

Изследователи по сигурността подкрепят твърденията на новопоявила се група за изнудване с данни, че е източила чувствителни данни от около 15 компании, правителства и други организации.

Злонамерен субект, наречен ExfilSquad, заяви на 26 юли, че е източил клиентски записи и друга информация от редица градски управи и университети, голяма държавна училищна система и частни компании. След като се сблъска с скептицизъм, авторът на заплахата по-късно публикува мостри от твърденията за открадната информация.

Изследователи от Fortra публикуваха доклад в четвъртък, който потвърждава твърденията за пробив на ExfilSquad. Изтеклите данни изглежда са свързани с неправилно конфигурирани портали Microsoft Power Pages – софтуер като услуга (SaaS) платформа, която се използва за създаване на публични бизнес уебсайтове. Според изследователите неправилната конфигурация е позволила неоторизиран достъп до Microsoft D365, което е довело до публичен достъп за четене.

Първоначалните твърдения бяха разкрити по-рано в доклад от юли на фирмата за сигурност Veranix. Изследователите не откриха доказателства за експлоатиране на уязвимост или внедряване на зловреден код за откуп (ransomware).

Групата от киберпрестъпници твърди, че притежава данни от редица организации, включително следните:

  • Град Атланта, над 36 GB, включително 3 милиона записа;
  • Allstate, над 15 GB, включително 657 000 записа;
  • Министерство на образованието на Обединеното кралство, 440 MB, 600 000 записа;
  • Frontier Airlines, 43 GB, включително 2,4 милиона записа; и
  • Microsoft, 130 GB, включително 8 милиона записа.

Представители на Microsoft, Frontier, Атланта и Allstate не бяха открити веднага за коментар.