Storm-0501 利用 Entra ID 在混合云攻击中... 笔记

Storm-0501 利用 Entra ID 在混合云攻击中窃取和删除 Azure 数据

以经济利益为动机的威胁行为者 Storm-0501,已被观察到正在改进其策略,以对云环境进行数据渗漏和勒索攻击。 “与传统的本地勒索软件不同,在本地勒索软件中,威胁行为者通常会部署恶意软件来加密受损网络内各个端点上的关键文件,然后就解密密钥进行谈判,”
CdXz5zHNQW_7hS8ejly9i.jpeg