Storm-0558 adquiriu uma chave de assinatura de consumidor MSA inativa e a usou para forjar tokens de autenticação para empresas Azure AD e consumidores MSA para acessar OWA e Outlook.com.
azure
Microsoft Azure expÔes contas de armazenamento a hackers em relatório divulgado por empresa de segurança em nuvem.
A Microsoft corrigiu um problema de configuração incorreta que afetava a identidade do Azure Active Directory ( AAD ) e o serviço de gerenciamento de acesso que expunha vĂĄrios aplicativos de “alto impacto” ao acesso nĂŁo autorizado.