The Hacker News на русском
Подписаться
Storm-0501 использует Entra ID для кражи и удаления данных Azure в атаках на гибридное облако
"Финансово мотивированный злоумышленник, известный как Storm-0501, был замечен в совершенствовании своих тактик для проведения атак по извлечению данных и вымогательству, нацеленных на облачные среды.
"В отличие от традиционного локального программ-вымогателя, когда злоумышленник обычно развертывает вредоносное ПО для шифрования критически важных файлов на конечных точках в скомпрометированной сети, а затем ведет переговоры о ключе расшифровки,"