The Hacker News 日本語
フォロー
Storm-0501、Entra IDを悪用し、ハイブリッドクラウド攻撃でAzureデータを窃取・削除
ストーム0501として知られる、金銭目的の脅威アクターが、クラウド環境を標的としたデータ窃取および恐喝攻撃を実行するために、その戦術を洗練させていることが観察されています。従来のオンプレミス型ランサムウェアとは異なり、脅威アクターは通常、侵害されたネットワーク内のエンドポイント全体にわたる重要なファイルを暗号化するためにマルウェアを展開し、その後、復号キーのために交渉を行います。