Хакери Storm-3168 викрали ідентифікатори Azure і знищили хмарні ресурси клієнта

JadePuffer crims hijacked Azure identities and used them to blow up cloud resources

За даними Microsoft, зловмисник, відомий за атакою агентного ransomware JadePuffer, зламав два службові облікові записи Azure одного клієнта та за 18 годин видалив понад 100 сховищ даних, Key Vault та інші ресурси. Дослідники Redmond Йосі Вейцман і Тушар Муді повідомили, що атака також включала збір облікових даних і спроби заблокувати відновлення резервних копій, що типово для підготовки до вимагацького нападу. Записки з вимогою викупу компанія не виявила, а факт витоку даних не підтверджено.

Мовою оригіналу · EN

Microsoft researchers said the actor behind JadePuffer, the first known agentic ransomware infection, hijacked two Azure service principals belonging to one tenant and used them for extensive…

Читати оригінал на The Register →

Чому в стрічці: Значуща новина про кібербезпеку хмари Azure від профільного джерела The Register, яке користувач активно читає.

← Назад до стрічки