Tendência de cibersegurança · breach · May-July 2023
Decipher Files: Storm-0558 and the Microsoft Signing Key That Forged 25 Email Tenants
Storm-0558 (Chinese state-aligned, tracked by Microsoft) used a stolen Microsoft consumer signing key to forge Azure AD authentication tokens against approximately 25 Microsoft 365 customer email tenants, including the US Department of State and Department of Commerce. The Cyber Safety Review Board's 2024 report on the incident is the definitive public account of how a single key compromise cascaded into cross-tenant access through a flaw in Microsoft's identity validation.
A análise completa com previsões, carreiras relacionadas e referências está na versão em inglês.
Ler a análise completa (em inglês)Última verificação: 2026-04-25. Fontes e metodologia na versão original.
Esta análise de tendências representa pesquisa e interpretação originais da DecipherU. As previsões baseiam-se em dados publicamente disponíveis e em fontes acadêmicas citadas. Os resultados reais podem diferir. Este conteúdo tem fins educacionais e não constitui aconselhamento de investimento, profissional nem financeiro.