Storm-2949 : une campagne de cyber-espionnage exploitant Entra ID et Azure

L’équipe de recherche en sécurité de Microsoft Defender a récemment mis en lumière une campagne de cyber-espionnage menée par un groupe connu sous le nom de Storm-2949, qui a révélé une méthode d’attaque innovante sans utiliser de maliciel. En se basant sur une seule identité compromise de Microsoft Entra ID via des techniques d’ingénierie sociale, les attaquants ont réussi à obtenir un accès complet à l’ensemble de l’infrastructure cloud d’une organisation, incluant Microsoft 365 et Azure, en quelques jours seulement. Cette approche soulève des préoccupations majeures quant à la sécurité des identités numériques et à la vulnérabilité des systèmes basés sur des opérations légitimes.




Cet article a pu être traité avec une technologie d’optimisation et de correction automatisée (I.A.). En cas d’erreur ou pour toute demande concernant le traitement du texte présenté sur ce site veuillez remplir le formulaire de contact. En savoir plus
error: Content is protected !!