Storm-0501 exploite l'ID Entra... Note

Storm-0501 exploite l'ID Entra pour exfiltrer et supprimer des données Azure dans des attaques de cloud hybride

"L'acteur de menace motivé financièrement connu sous le nom de Storm-0501 a été observé en train d'affiner ses tactiques pour mener des attaques d'exfiltration de données et d'extorsion ciblant les environnements cloud. "Contrairement au ransomware traditionnel sur site, où l'acteur de menace déploie généralement un malware pour chiffrer des fichiers critiques sur les points d'accès au sein du réseau compromis, puis négocie pour obtenir une clé de déchiffrement,"
CdXz5zHNQW_7hS8ejly9i.jpeg