Storm-0501, 하이브리드 클라우드 공격에서 En... 노트

Storm-0501, 하이브리드 클라우드 공격에서 Entra ID를 악용하여 Azure 데이터를 유출하고 삭제하다

"Storm-0501으로 알려진 재정적 동기를 가진 위협 행위자가 클라우드 환경을 대상으로 데이터 유출 및 협박 공격을 수행하기 위해 전술을 개선하고 있는 것으로 관찰되었습니다. "기존 온프레미스 랜섬웨어와 달리, 위협 행위자는 일반적으로 손상된 네트워크 내의 엔드포인트 전체에서 중요한 파일을 암호화하기 위해 멀웨어를 배포한 다음 복호화 키를 협상합니다."
CdXz5zHNQW_7hS8ejly9i.jpeg