Storm-0501 использует Entra ID... Заметка
The Hacker News на русском

Storm-0501 использует Entra ID для кражи и удаления данных Azure в атаках на гибридное облако

"Финансово мотивированный злоумышленник, известный как Storm-0501, был замечен в совершенствовании своих тактик для проведения атак по извлечению данных и вымогательству, нацеленных на облачные среды. "В отличие от традиционного локального программ-вымогателя, когда злоумышленник обычно развертывает вредоносное ПО для шифрования критически важных файлов на конечных точках в скомпрометированной сети, а затем ведет переговоры о ключе расшифровки,"
CdXz5zHNQW_7hS8ejly9i.jpeg