Storm-3168 missbraucht Azure Service Principals

Stundenlang erkunden Angreifer eine Azure-Umgebung, dann folgen binnen Minuten massenhafte Löschversuche. Ihr Werkzeug sind kompromittierte Anwendungsidentitäten mit weitreichenden Rechten. Der Fall zeigt, weshalb Cloud-Sicherheit auch den Schutz von Zugangsschlüsseln und Wiederherstellungswegen verlangt.

Der Beitrag Storm-3168 missbraucht Azure Service Principals erschien zuerst auf <kes> Informationssicherheit.

Dieser Artikel wurde indexiert von Informationssicherheit

Lesen Sie den originalen Artikel: