跳到正文
原文
Microsoft Security Blog· Microsoft Security Research, Yossi Weizman and Tushar Mudi·· 8 天前精选AI 评分80

Storm-3168:利用被盗服务主体实施智能体驱动的云攻击

Storm-3168: Agentic-driven cloud attacks using compromised service principals

AI 导读

Microsoft Security Research 发现 Storm-3168 关联的恶意云活动,受害租户的两个被盗服务主体先进行 Azure 资源枚举,随后执行资源破坏和凭据收集。攻击在 35 分钟内发起 150 多次破坏或凭据收集操作,尝试删除 Azure 存储账户、SQL 数据库、Key Vault、Function App 等资源;文章同时说明未观察到赎金说明或成功的数据外传。

推荐理由

文章提供 Storm-3168 利用被盗服务主体攻击 Azure 的完整时间线、行为链和 IOC,并明确区分资源破坏、凭据收集与未证实的数据外泄,便于云安全团队复盘和制定防护措施。

来源:Microsoft Security Blog · microsoft.com