Storm-3168 : détection d'attaques cloud via des principaux de service compromis
Microsoft signale des activités malveillantes liées au groupe Storm-3168, caractérisées par de la reconnaissance sur Azure et la suppression de ressources.

Microsoft a détaillé une série d'activités malveillantes liées au groupe identifié comme Storm-3168, associé à JADEPUFFER.
Les attaques, menées par des acteurs, exploitent des principaux de service compromis pour cibler les environnements cloud. Parmi les actions détectées figurent la reconnaissance sur Azure, l'accès aux identifiants et la suppression de ressources.
L'entreprise a fourni des conseils spécifiques aux défenseurs afin de contrer ces menaces.
