Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.
Microsoft erläutert, wie der Angriff von Storm-3068 mit der Kompromittierung eines Kontos durch eine selbstständige Zurücksetzung des Passworts begann und sich anschließend auf Azure DevOps, Entwicklungspipelines und Kubernetes-Ressourcen ausweitete. Der Fall unterstreicht die Bedeutung des Schutzes von Identitäten, der Kontrolle von Berechtigungen für Bereitstellungspipelines und der Überprüfung der Verbindungen zwischen Entwicklungs- und Cloud-Umgebungen.