Suivez les dernières actualités, explications et histoires technologiques associées.
Microsoft explique comment l’attaque de Storm-3068 a commencé par la compromission d’un compte via une réinitialisation autonome du mot de passe, avant de s’étendre à Azure DevOps, aux pipelines de développement et aux ressources Kubernetes. Ce cas souligne l’importance de protéger les identités, de contrôler les autorisations des pipelines de déploiement et d’examiner les liens entre les environnements de développement et le cloud.