Microsoft Security Research ha descritto due attacchi in cui un attore malevolo che traccia come Storm-3168 ha usato service principal Azure compromessi per eliminare risorse cloud, ha riferito BleepingComputer il 28 settembre 2026. Lo strumento si chiama JadePuffer, e l’azienda di sicurezza cloud Sysdig ne aveva già documentato le capacità guidate dall’IA. Microsoft ha osservato i due attacchi a giugno 2026 [1].
Contesto
Un service principal Azure è un’identità non umana che applicazioni e script usano per operare in un account cloud. Possiede dei permessi e un segreto, e chiunque detenga il segreto può usarne i permessi. Uno strumento di attacco agentico è uno strumento in cui il software sceglie l’azione successiva in base a ciò che trova, così che un solo operatore possa eseguire rapidamente un’intera sequenza.
Cosa descrive il rapporto
Microsoft ha riferito che l’attore ha usato due service principal dello stesso tenant. Uno ha svolto la ricognizione e l’individuazione delle risorse, il secondo ha eseguito le operazioni distruttive e la raccolta delle credenziali. La fase distruttiva è durata sette minuti e ha colpito più di 100 account di archiviazione, insieme a Key Vault, Function App, macchine virtuali e App Service [1].
L’attore ha effettuato più di 30 richieste di chiavi degli account di archiviazione, per lo più andate a buon fine, e ha rimosso le protezioni di ripristino dei backup per ostacolare il recupero. Sono trascorsi circa 30 minuti prima di ulteriori tentativi di furto di credenziali [1]. La maggior parte delle eliminazioni di account di archiviazione è riuscita. Alcune risorse sono sopravvissute grazie ai blocchi delle risorse Azure e alle protezioni a livello di account, e i tentativi di eliminare database SQL sono falliti a causa di versioni dell’API non supportate [1].
I consigli di Microsoft, così come riportati, sono attivare le protezioni dei carichi di lavoro cloud, analizzare i repository pubblici alla ricerca di segreti esposti e verificare i permessi di accesso basati sui ruoli secondo il principio del privilegio minimo [1]. Il materiale consultato non indica come i service principal siano stati compromessi.
Implicazioni per chi usa un Mac
Gli attacchi si sono svolti all’interno di tenant Azure, per cui il comune utente di un Mac non ne è il bersaglio [1]. Il rapporto è rilevante per chi amministra account cloud da un Mac, dove il segreto di un service principal può trovarsi in un file di configurazione, nella cronologia della shell o nel contesto di un agente IA di programmazione. FireAI News ha già trattato gli stealer che sottraggono token e cronologie delle chat degli agenti IA; le fonti su JadePuffer non collegano i due fenomeni.
Raccomandazioni
- Tenere i segreti cloud fuori dai repository, dalla cronologia della shell e dalle cartelle leggibili dagli agenti, e analizzare i repository pubblici alla ricerca di fughe.
- Assegnare a ogni service principal solo i permessi necessari al suo compito, e separare i diritti di individuazione da quelli distruttivi.
- Applicare blocchi delle risorse agli account di archiviazione e ai vault che non devono essere eliminati.
- Proteggere i backup dall’eliminazione da parte delle stesse identità che gestiscono i dati.
Rilevanza per FireAI
FireAI non può vedere né fermare le azioni che avvengono all’interno di un account cloud, e non gestisce i permessi cloud. Sul Mac mostra quando uno strumento come un client cloud a riga di comando si connette, tramite Attività e la Mappa del mondo, e una regola per app può consentire di raggiungere gli endpoint cloud solo agli strumenti che devono farlo. Questo riduce la probabilità che un segreto rubato venga usato inosservato dalla stessa macchina, e niente di più.
Limiti
Il resoconto si basa su un unico articolo di stampa sui risultati di Microsoft. Riporta due incidenti osservati, non l’intera portata della campagna, e non indica come siano state ottenute le credenziali, quanti clienti siano stati colpiti né da quale paese operi l’attore.
Prova FireAI, di HisnLabs gratis per 17 giorni.