Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Microsoft hat mit Storm-3168 verbundene Aktivitäten beobachtet, bei denen mithilfe kompromittierter Dienstidentitäten eine umfassende Aufklärung und Löschung von Azure-Ressourcen sowie das Sammeln von Speicherzugriffsschlüsseln durchgeführt wurden. Nach Einschätzung des Unternehmens entspricht das Muster potenziellen Zielen von Ransomware, obwohl in diesem Vorfall weder eine Lösegeldforderung beobachtet noch ein Datenabfluss bestätigt wurde.