Una banda de ciberdelincuentes hasta ahora desconocida, autodenominada "ExfilSquad", asegura haber sustraído 130 GBytes de datos sin comprimir de Microsoft, con alrededor de 8 millones de registros que incluirían información personal, datos de empleados y clientes, hashes de contraseñas, identidades de portales, cuentas empresariales, contactos profesionales, registros de gestión de edificios, tickets internos de servicio y derechos de acceso. Los atacantes han publicado su reclamo en una página de la darknet y amenazan con exigir un rescate, aunque no detallan qué sistema habrían vulnerado ni de cuándo datan los datos. Por el momento, Microsoft no ha respondido a la consulta de heise security y reenviará una declaración cuando esté disponible. Los autores de la noticia señalan varias incógnitas: la credibilidad del grupo, recién aparecido, es difícil de evaluar, y el volumen de datos resulta reducido para una compañía del tamaño de Microsoft. Recuerdan además que no sería la primera vez que ciberdelincuentes intentan lucrarse con afirmaciones de filtraciones no verificadas, como ocurrió a finales de 2024 con la banda "Playboy", que aseguró haber robado datos de la Cámara de Industria y Comercio de Alemania (DIHK) sin que los supuestamente afectados pudieran confirmar la brecha.
