Microsoft: JadePuffer захватила Azure-идентичности и уничтожала облачные ресурсы
Microsoft связала атаку Storm-3168 с JadePuffer — первым известным агентным шифровальщиком. За 18 часов злоумышленники скомпрометировали два service principal в одном тенанте, собрали данные об Azure-ресурсах и удалили более 100 аккаунтов хранилища, Key Vault и Function App.
- Атака длилась около 18 часов: 15,5 часа на разведку и 7 минут на уничтожение ресурсов
- Скомпрометированный service principal выполнил более 300 успешных операций чтения в Azure
- Удалено более 100 аккаунтов Azure Storage, а также Key Vault и Function App
- Следов выкупа и подтверждённой утечки данных Microsoft не обнаружила
Читать дальше
Безопасность