Storm-3168: Cloud-Angriffe über kompromittierte Dienstprinzipale erkannt
Microsoft meldet böswillige Aktivitäten im Zusammenhang mit der Gruppe Storm-3168, die durch Aufklärung auf Azure und das Löschen von Ressourcen gekennzeichnet sind.

Microsoft hat eine Reihe von böswilligen Aktivitäten detailliert beschrieben, die mit der als Storm-3168 identifizierten Gruppe in Verbindung stehen, welche mit JADEPUFFER assoziiert wird.
Die von Akteuren gesteuerten Angriffe nutzen kompromittierte Dienstprinzipale aus, um Cloud-Umgebungen ins Visier zu nehmen. Zu den erkannten Aktionen gehören die Aufklärung auf Azure, der Zugriff auf Anmeldedaten und das Löschen von Ressourcen.
Das Unternehmen hat spezifische Anweisungen für Verteidiger bereitgestellt, um diesen Bedrohungen entgegenzuwirken.
