Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Microsoft explica cómo el ataque de Storm-3068 comenzó con el compromiso de una cuenta mediante un restablecimiento de contraseña de autoservicio y luego se extendió a Azure DevOps, las canalizaciones de desarrollo y los recursos de Kubernetes. El caso destaca la importancia de proteger las identidades, controlar los permisos de las canalizaciones de despliegue y revisar los vínculos entre los entornos de desarrollo y la nube.