Tradução pendente. A análise completa está disponível em inglês. Ler artigo completo em inglês.

Tendência de cibersegurança · breach · May-July 2023

Decipher Files: Storm-0558 and the Microsoft Signing Key That Forged 25 Email Tenants

Storm-0558 (Chinese state-aligned, tracked by Microsoft) used a stolen Microsoft consumer signing key to forge Azure AD authentication tokens against approximately 25 Microsoft 365 customer email tenants, including the US Department of State and Department of Commerce. The Cyber Safety Review Board's 2024 report on the incident is the definitive public account of how a single key compromise cascaded into cross-tenant access through a flaw in Microsoft's identity validation.

A análise completa com previsões, carreiras relacionadas e referências está na versão em inglês.

Ler a análise completa (em inglês)

Última verificação: 2026-04-25. Fontes e metodologia na versão original.

Última verificação: 2026-04-25?Reportar uma imprecisão