Acompanhe as últimas notícias, explicações e histórias tecnológicas relacionadas.
A Microsoft explica como o ataque do Storm-3068 começou com a comprometimento de uma conta por meio de uma redefinição de senha de autoatendimento e depois se estendeu ao Azure DevOps, aos pipelines de desenvolvimento e aos recursos do Kubernetes. O caso destaca a importância de proteger as identidades, controlar as permissões dos pipelines de implantação e revisar os vínculos entre os ambientes de desenvolvimento e a nuvem.