Cybersecuritynews
AzCopy Utility Exploited in Ransomware Data Exfiltration Campaigns
First seen 4 Mar 2026, 14:10 UTC
•

•89.3
Export
Article Content
Browse articles
Ransomware operators have begun misusing Microsoft's AzCopy, a legitimate command-line utility, to facilitate data exfiltration in ongoing attacks. This shift marks a significant change in tactics, as attackers leverage trusted software typically used by IT teams to move data to and from Azure Storage. Organizations relying on AzCopy are now at risk of having sensitive data stolen using this tool.
Analyzing cluster data...
Referenced clusters:
Something went wrong. Please try again.
Timeline
2026-03-04
Reports of AzCopy being misused in ransomware attacks emerge
Recent
Ransomware campaigns actively exploiting AzCopy identified
More articles in this cluster
Continue Reading
Lazarus Group Exploits Windows Zero-Day to Target Defense Sector
FortiWeb WAF Vulnerability Enables Full Admin Control Exploitation
Jewelbug APT Group Engages in Espionage and Cryptocurrency Fraud
MuddyWater Targets U.S. Entities Amid Geopolitical Tensions
ShinyHunters Exploits Oracle PeopleSoft Zero-Day Vulnerability
Tortoiseshell Expands Malware Arsenal with New Backdoor and SSH Tunneling Tool