Storm-2949 : compromission d'identité cloud transformée en exfiltration massive Azure
đ Contexte PubliĂ© le 18 mai 2026 par la Microsoft Defender Security Research Team, cet article constitue un rapport dâincident dĂ©taillĂ© analysant une campagne sophistiquĂ©e menĂ©e par le groupe Storm-2949. Lâattaque a ciblĂ© une organisation non nommĂ©e dont lâinfrastructure repose massivement sur les services cloud Microsoft (Microsoft 365, Azure). đŻ Vecteur dâaccĂšs initial LâaccĂšs initial a Ă©tĂ© obtenu via ingĂ©nierie sociale ciblĂ©e combinĂ©e Ă un abus du processus SSPR (Self-Service Password Reset) de Microsoft Entra ID. Le groupe a : ...