L’équipe de recherche en sécurité de Microsoft Defender a récemment mis en lumière une campagne de cyber-espionnage menée par un groupe connu sous le nom de Storm-2949, qui a révélé une méthode d’attaque innovante sans utiliser de maliciel. En se basant sur une seule identité compromise de Microsoft Entra ID via des techniques d’ingénierie sociale, les attaquants ont réussi à obtenir un accès complet à l’ensemble de l’infrastructure cloud d’une organisation, incluant Microsoft 365 et Azure, en quelques jours seulement. Cette approche soulève des préoccupations majeures quant à la sécurité des identités numériques et à la vulnérabilité des systèmes basés sur des opérations légitimes.