Neznámý pachatel nabízí k prodeji miliony záznamů, které mají pocházet z firemních prostředí Microsoft Azure. V nabídce jmenuje společnosti McDonald's, Vodafone, Tata Consultancy Services a Kyndryl.
Tenant v Microsoft Azure je organizační prostor, ve kterém firma spravuje cloudové účty, aplikace a data. Podle zveřejněných informací má nabídka obsahovat data z několika firemních tenantů. Přesný počet dotčených organizací ani nabízených záznamů však uveden není. Mluví se pouze o milionech záznamů. Není také potvrzeno, zda jsou všechna data pravá, aktuální a získaná způsobem, který pachatel popisuje.
Výzkumníci případ spojují s kompromitovanými přihlašovacími údaji. Cizí osoba se v takovém případě dostane k platným přihlašovacím údajům nebo přístupovým tokenům k účtu. To samo o sobě nedokládá chybu služby Microsoft Azure. Případ může souviset se správou uživatelských účtů a jejich oprávnění u jednotlivých zákazníků. Ani uvedení názvu firmy v nabídce nedokazuje, že u ní skutečně nastal únik dat.
Není jasné, které služby Microsoft Azure měly být zasaženy, jaké záznamy jsou na prodej ani z jakého období pocházejí. Chybí také ověřený rozsah incidentu, cena nabízeného souboru, časová osa a popis reakce jmenovaných organizací. Bez těchto údajů nelze určit, zda šlo o 1 společný incident, nebo o několik nesouvisejících případů.
Samotná nabídka není důvodem, aby malá firma opouštěla Microsoft Azure nebo měnila cloudovou platformu. Při posuzování vlastního rizika je podstatné, kdo má k firemnímu tenantovi přístup, zda v něm nezůstaly aktivní účty bývalých uživatelů a zda firma sleduje neobvyklá přihlášení. Rozsah případných opatření bude možné určit až podle potvrzených údajů o dotčených službách, způsobu napadení a době, po kterou mohl neoprávněný přístup trvat.