پس از تصاحب حسابهای کاربری، Storm-2949 با بهرهگیری از Microsoft Graph API و اسکریپتهای سفارشی پایتون، اطلاعات کاربران و نقشها را شناسایی کرده و هزاران فایل را از OneDrive و SharePoint استخراج میکند. این گروه سپس حمله را به زیرساخت Azure گسترش داده و با سوءاستفاده از مجوزهای کنترل دسترسی مبتنی بر نقش (RBAC)، به Key Vaultها، پایگاههای داده SQL، حسابهای ذخیرهسازی و ماشینهای مجازی نفوذ میکند. مایکروسافت برای مقابله با این تهدید، اجرای اصل حداقل دسترسی، فعالسازی سیاستهای دسترسی شرطی (conditional access policies) و استفاده از MFA مقاوم در برابر فیشینگ برای کاربران ممتاز را توصیه میکند.
کلمات کلیدی : حملات سایبری Microsoft 365, مهندسی اجتماعی Azure, Storm-2949 مایکروسافت, سرقت داده Microsoft Entra ID, احراز هویت چندعاملی MFA, امنیت زیرساخت ابری Azure

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.