نظام التحكم بالوصول القائم على الأدوار في Azure، وقد سمحت أدواره الممنوحة بتنفيذ عمليات ضمن نطاق الصلاحيات.
رصدت Microsoft نشاطاً مرتبطاً بـ Storm-3168 نفّذ عمليات استطلاع وحذف واسعة لموارد Azure، إلى جانب جمع مفاتيح وصول التخزين، باستخدام هويات خدمة مخترقة. وترى الشركة أن النمط يتوافق مع أهداف محتملة لبرمجيات الفدية، رغم عدم رصد مذكرة فدية أو تأكيد تسريب بيانات في هذه الواقعة.