Storm-3168: Atakos debesyje naudojant kompromituotus paslaugų subjektus

„Microsoft“ detaliai aprašo su „JADEPUFFER“ susijusius „Azure“ žvalgybos, išteklių trynimo ir kredencialų pasiekimo veiksmus, panaudojant kompromituotus paslaugų subjektus (service principals). Ši veikla identifikuota kaip susijusi su „Storm-3168“ ir pateikiamos gairės gynėjams.

Storm-3168: Atakos debesyje naudojant kompromituotus paslaugų subjektus
100%
Aktualumas
95%
Svarba
3/4
Kritikalumas

„Microsoft“ detaliai aprašo su „JADEPUFFER“ susijusius „Azure“ žvalgybos, išteklių trynimo ir kredencialų pasiekimo veiksmus, panaudojant kompromituotus paslaugų subjektus (service principals). Ši veikla identifikuota kaip susijusi su „Storm-3168“ ir pateikiamos gairės gynėjams.

Dalintis: Facebook LinkedIn

← Visos grėsmės

Daugiau: Debesų ir infrastruktūros saugumas →

Reikia pagalbos dėl kibernetinio saugumo?

KSG komanda padės įvertinti riziką, sustiprinti apsaugą ir reaguoti į incidentus.