خدمة مرتبطة بالاستعادة، استُهدفت أقفالها وجُمعت مفاتيح لحسابات تخزين مرتبطة بها.
رصدت Microsoft نشاطاً مرتبطاً بـ Storm-3168 نفّذ عمليات استطلاع وحذف واسعة لموارد Azure، إلى جانب جمع مفاتيح وصول التخزين، باستخدام هويات خدمة مخترقة. وترى الشركة أن النمط يتوافق مع أهداف محتملة لبرمجيات الفدية، رغم عدم رصد مذكرة فدية أو تأكيد تسريب بيانات في هذه الواقعة.