Storm-0501, 하이브리드 클라우드 공격에서 Entra ID를 악용하여 Azure 데이터를 유출하고 삭제하다
"Storm-0501으로 알려진 재정적 동기를 가진 위협 행위자가 클라우드 환경을 대상으로 데이터 유출 및 협박 공격을 수행하기 위해 전술을 개선하고 있는 것으로 관찰되었습니다.
"기존 온프레미스 랜섬웨어와 달리, 위협 행위자는 일반적으로 손상된 네트워크 내의 엔드포인트 전체에서 중요한 파일을 암호화하기 위해 멀웨어를 배포한 다음 복호화 키를 협상합니다."