Microsoft Security Research describió dos ataques en los que un actor de amenazas al que identifica como Storm-3168 usó entidades de servicio (service principals) de Azure comprometidas para borrar recursos en la nube, informó BleepingComputer el 28 de septiembre de 2026. La herramienta se llama JadePuffer, y la empresa de seguridad en la nube Sysdig ya había documentado sus capacidades basadas en IA. Microsoft observó los dos ataques en junio de 2026 [1].
Contexto
Una entidad de servicio de Azure es una identidad no humana que usan aplicaciones y scripts para actuar en una cuenta en la nube. Tiene permisos y un secreto, y cualquiera que tenga el secreto puede usar esos permisos. Una herramienta de ataque agéntica es aquella en la que el software elige su siguiente acción según lo que encuentra, de modo que un solo operador puede ejecutar toda una secuencia rápidamente.
Lo que describe el reporte
Microsoft informó que el actor usó dos entidades de servicio del mismo inquilino (tenant). Una hizo el reconocimiento y el descubrimiento de recursos, y la segunda llevó a cabo las operaciones destructivas y la recolección de credenciales. La fase destructiva duró siete minutos y atacó más de 100 cuentas de almacenamiento, además de Key Vaults, Function Apps, máquinas virtuales y App Services [1].
El actor hizo más de 30 solicitudes de claves de cuentas de almacenamiento, la mayoría con éxito, y quitó las protecciones de recuperación de respaldos para dificultar la restauración. Pasaron unos 30 minutos antes de nuevos intentos de robar credenciales [1]. La mayoría de los borrados de cuentas de almacenamiento tuvieron éxito. Algunos recursos sobrevivieron gracias a los bloqueos de recursos de Azure y a protecciones a nivel de cuenta, y los intentos de borrar bases de datos SQL fallaron por versiones de API no compatibles [1].
El consejo de Microsoft, según lo reportado, es activar las protecciones de cargas de trabajo en la nube, revisar los repositorios públicos en busca de secretos expuestos y comparar los permisos de acceso basados en roles con el principio de mínimo privilegio [1]. El material consultado no dice cómo se comprometieron las entidades de servicio.
Implicaciones para usuarios de Mac
Los ataques ocurrieron dentro de inquilinos de Azure, así que un usuario común de Mac no es el objetivo [1]. El reporte es relevante para quienes administran cuentas en la nube desde una Mac, donde el secreto de una entidad de servicio puede estar en un archivo de configuración, en el historial del shell o en el contexto de un agente de programación con IA. FireAI News ya informó sobre ladrones de información que se llevan tokens e historiales de chat de agentes de IA; las fuentes sobre JadePuffer no relacionan ambos casos.
Recomendaciones
- Mantén los secretos de la nube fuera de los repositorios, del historial del shell y de las carpetas que pueda leer un agente, y revisa los repositorios públicos en busca de filtraciones.
- Da a cada entidad de servicio solo los permisos que su tarea necesita, y separa los derechos de descubrimiento de los destructivos.
- Aplica bloqueos de recursos a las cuentas de almacenamiento y bóvedas que no deban borrarse.
- Mantén los respaldos protegidos contra el borrado por parte de las mismas identidades que administran los datos.
Relevancia para FireAI
FireAI no puede ver ni detener acciones que ocurren dentro de una cuenta en la nube, y no administra permisos de la nube. En la Mac muestra cuándo se conecta una herramienta como un cliente de línea de comandos de la nube, mediante Actividad y el Mapa mundial, y una regla por app puede permitir solo a las herramientas que deben llegar a los servicios en la nube. Eso reduce la posibilidad de que un secreto robado se use sin que nadie lo note desde la misma máquina, y nada más.
Limitaciones
El relato se basa en un solo reportaje de prensa sobre los hallazgos de Microsoft. Describe dos incidentes observados, no el alcance total de la campaña, y no dice cómo se obtuvieron las credenciales, cuántos clientes resultaron afectados ni desde qué país opera el actor.
Prueba FireAI, de HisnLabs gratis durante 17 días.