Storm-3168 détruit des ressources Azure en sept minutes avec deux principaux de service compromis
Microsoft documente l’intrusion Azure de l’acteur JADEPUFFER (Storm-3168), qui a déployé deux principaux de service compromis pour cartographier un locataire puis supprimer plus de cent comptes de stockage en sept minutes. Protégez les identités de charge de travail, appliquez le moindre privilège et activez des verrous et protections de suppression indépendants.