Aller au contenu
The Hacker News· info@thehackernews.com (The Hacker News)·· 6 jsélectionAI Score62

Des attaquants liés à JADEPUFFER ont utilisé des service principals compromis pour supprimer des ressources Azure

JADEPUFFER-Linked Attackers Used Compromised Service Principals to Delete Azure Resources

AI Introduction

Microsoft a observé des actions destructrices menées par l'acteur JADEPUFFER, suivi sous le nom Storm-3168.

Raison de la recommandation

L'analyse détaille le déroulement d'une attaque Azure menée via des service principals compromis et les protections qui ont bloqué certaines suppressions.

Source :The Hacker News · thehackernews.com