Storm-3168: rilevati attacchi cloud tramite entità di servizio compromesse
Microsoft segnala attività malevole collegate al gruppo Storm-3168, caratterizzate da ricognizione su Azure e cancellazione di risorse.

Microsoft ha dettagliato una serie di attività malevole collegate al gruppo identificato come Storm-3168, associato a JADEPUFFER.
Gli attacchi, guidati da agenti, sfruttano entità di servizio compromesse per colpire gli ambienti cloud. Tra le azioni rilevate figurano la ricognizione su Azure, l'accesso alle credenziali e la cancellazione di risorse.
L'azienda ha fornito indicazioni specifiche per i difensori al fine di contrastare queste minacce.
