Wizi avastatud platvormiülene allkirjastamisvõti Azure Cosmos DB-s oleks võimaldanud tavalise Azure kontoga ründajatel pääseda ligi suvalistele kliendiandmebaasidele, enne kui Microsoft arhitektuuri 2026. aasta juuliks täielikult…
SASE asendab tsentraliseeritud hub-and-spoke-mudeli hajutatud, pilvepõhise turbe ja SD-WAN-marsruutimisega, et lahendada hübriidsete pilveinfrastruktuuride latentsus- ja vastavusprobleeme.
Suurte pilveplatvormide confused-deputy tüüpi vead võimaldavad ründajatel juurdepääsukontrollidest mööda minnes eskaleerida õigused administraatori tasemele.
Masinidentiteedid on rünnakute eelistatud sihtmärk, sest need on sageli ebapiisavalt kaitstud; struktureeritud inventuur, rotatsioon ja seire vähendavad riski oluliselt.
Pilvekeskkondade teenusekontod (Service Principal) on üha kasvav ründesihtmärk, sest neid jälgitakse harvem ning spetsialiseeritud saladuste skaneerimise tööriistad, nagu TruffleHog, suudavad avalikuks saanud juurdepääsuandmed automaatselt leida…
Autorendifirma Carla vahendaja kaitsmata AWS-pilvehoidla paljastas iga päev sadu uusi broneerimisdokumente koos juhi täieliku isikuandmestiku, reisiperioodide ja sõidukiandmetega potentsiaalsetele ründajatele.