هوية خدمة في Azure استُخدمت في الواقعة لتنفيذ عمليات تعداد وحذف وجمع مفاتيح وصول.
رصدت Microsoft نشاطاً مرتبطاً بـ Storm-3168 نفّذ عمليات استطلاع وحذف واسعة لموارد Azure، إلى جانب جمع مفاتيح وصول التخزين، باستخدام هويات خدمة مخترقة. وترى الشركة أن النمط يتوافق مع أهداف محتملة لبرمجيات الفدية، رغم عدم رصد مذكرة فدية أو تأكيد تسريب بيانات في هذه الواقعة.