Storm-2949 ha sfruttato credenziali rubate per compromettere un’identità aziendale e propagarsi su larga scala nel cloud, senza utilizzare malware tradizionali.

Questo caso dimostra come le identità compromised possano diventare il punto debole principale per violazioni dei dati, un rischio centrale per la GDPR e per le aziende che gestiscono dati personali.
Per le PMI e i MSP, la lezione chiave è implementare controlli di identità robusti, autenticazione a più fattori e monitoraggio continuo delle attività di accesso, per ridurre la superficie di attacco e garantire la conformità.