Les comptes Microsoft Azure touchés par des attaques de phishing pour détourner des machines virtuelles

Les chercheurs en cybersécurité de Mandiant ont découvert un collectif de piratage ayant une connaissance approfondie de l’environnement Azure, utilisant des techniques de phishing et d’échange de cartes SIM pour infiltrer des machines virtuelles et exfiltrer des données sensibles.

Dans son rapport (s’ouvre dans un nouvel onglet)Mandiant dit qu’il suit le groupe sous le nom « UNC3944 », affirmant qu’il est actif depuis au moins mai 2022.

Source-130