Storm-0501 explota ID de Entra... Nota

Storm-0501 explota ID de Entrada para exfiltrar y eliminar datos de Azure en ataques de nube híbrida

"El actor de amenaza financiadamente motivado conocido como Storm-0501 ha sido observado refinando sus tácticas para llevar a cabo ataques de exfiltración de datos y extorsión que tienen como objetivo entornos en la nube. "A diferencia del ransomware tradicional en entornos locales, donde el actor de amenaza típicamente despliega malware para cifrar archivos críticos en puntos finales dentro de la red comprometida y luego negocia por una clave de descifrado,"
CdXz5zHNQW_7hS8ejly9i.jpeg