Storm-3068 침해 사례: 단순 계정 탈취가 클라우드 권한 확산으로 이어지는 과정
Storm-3068 공격자는 셀프 서비스 암호 재설정으로 사용자 계정에 먼저 접근한 뒤, 자신의 인증 방법을 등록해 Identity를 장악했습니다. 이어서 Azure DevOps 파이프라인에 발을 들였고, 최종 단계에서는 Kubernetes 자격 증명을 수확하며 권한을 확산시켰습니다. Storm-3068 공격의 주요 단계 및 경로 클라우드 인프라에서 단일 지점의 취약점 하나가 전체 클라우드는 물론 오케스트레이션 환경의 권한 탈취로 번져간 사례가 나왔습니다. 침해는 계정 … 더 읽기