Storm-0558 adquiriu uma chave de assinatura de consumidor MSA inativa e a usou para forjar tokens de autenticação para empresas Azure AD e consumidores MSA para acessar OWA e Outlook.com.
azure
Microsoft Azure expões contas de armazenamento a hackers em relatório divulgado por empresa de segurança em nuvem.
A Microsoft corrigiu um problema de configuração incorreta que afetava a identidade do Azure Active Directory ( AAD ) e o serviço de gerenciamento de acesso que expunha vários aplicativos de “alto impacto” ao acesso não autorizado.