tehno24.ru
← Безопасность
Безопасность30 сентября 2026, 11:07

Storm-3068 захватила аккаунт через сброс пароля и украла ключи Kubernetes

Microsoft Defender Experts раскрыла атаку Storm-3068: через самостоятельный сброс пароля (SSPR) злоумышленники захватили учётную запись, зарегистрировали своё устройство в Intune и свой метод MFA, удалив MFA жертвы. Через Azure DevOps они выполнили пайплайн с доступом к 50+ ресурсам, вытащили 7 файлов kubeconfig и развернули агент Atera и туннель Chisel.

Storm-3068 захватила аккаунт через сброс пароля и украла ключи Kubernetes
#Microsoft#Azure#Kubernetes#Intune
Читать дальше
Безопасность

GhostCode использует device-code фишинг для захвата аккаунтов Microsoft 365

Безопасность

Coolify: уязвимость в сбросе пароля перенаправляла токены на чужой хост

Безопасность

BT Email завалило письмами и SMS со сбросом пароля

Безопасность

CVE-2026-63349: обход сброса привилегий в AnyIO 4.14.0–4.14.1