AzureHound dĂ©tournĂ© pour lâĂ©numĂ©ration et la cartographie dâescalade de privilĂšges dans Azure
Selon Unit 42 (Palo Alto Networks), des groupes menaçants dĂ©tournent lâoutil open source AzureHound afin dâĂ©numĂ©rer des ressources Azure et de cartographier des chemins dâescalade de privilĂšges, en sâappuyant sur les APIs Microsoft Graph et Azure REST, sans prĂ©sence prĂ©alable dans lâenvironnement victime. đ CapacitĂ©s et usage malveillant: AzureHound effectue la dĂ©couverte via Microsoft Graph (graph.microsoft.com) et lâAzure REST API (management.azure.com) en utilisant des identifiants ou des jetons dĂ©robĂ©s. Des acteurs comme Curious Serpens, Void Blizzard et Storm-0501 lâexploitent pour collecter des donnĂ©es sur les identitĂ©s, les permissions, le stockage et lâinfrastructure cloud. ...