Storm-0501 nutzt Entra ID aus,... Notiz

Storm-0501 nutzt Entra ID aus, um Azure-Daten bei Hybrid-Cloud-Angriffen zu exfiltrieren und zu löschen

Der finanziell motivierte Bedrohungsakteur Storm-0501 wurde dabei beobachtet, seine Taktiken zu verfeinern, um Datendiebstahl und Erpressungsangriffe auf Cloud-Umgebungen durchzuführen. Im Gegensatz zu traditionellen On-Premises-Ransomware-Angriffen, bei denen der Bedrohungsakteur in der Regel Malware einsetzt, um kritische Dateien auf Endpunkten innerhalb des kompromittierten Netzwerks zu verschlüsseln und dann über einen Entschlüsselungsschlüssel verhandelt,
CdXz5zHNQW_7hS8ejly9i.jpeg