Storm-3168: detectados ataques a la nube a través de entidades de servicio comprometidas
Microsoft informa de actividades maliciosas vinculadas al grupo Storm-3168, caracterizadas por el reconocimiento en Azure y la eliminación de recursos.

Microsoft ha detallado una serie de actividades maliciosas vinculadas al grupo identificado como Storm-3168, asociado a JADEPUFFER.
Los ataques, dirigidos por agentes, aprovechan entidades de servicio comprometidas para atacar entornos en la nube. Entre las acciones detectadas se incluyen el reconocimiento en Azure, el acceso a credenciales y la eliminación de recursos.
La empresa ha proporcionado directrices específicas para los defensores con el fin de contrarrestar estas amenazas.
