# Microsoft descrive gli attacchi JadePuffer in cui Storm-3168 ha colpito oltre 100 account di archiviazione Azure in sette minuti > Microsoft Security Research riferisce che Storm-3168 ha usato due service principal Azure compromessi e strumenti guidati dall’IA per distruggere risorse cloud e backup. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/it/news/jadepuffer-storm-3168-agentic-ai-azure-destroy-storage-accounts Microsoft Security Research ha descritto due attacchi in cui un attore malevolo che traccia come Storm-3168 ha usato service principal Azure compromessi per eliminare risorse cloud, [ha riferito BleepingComputer](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/) il 28 settembre 2026. Lo strumento si chiama JadePuffer, e l’azienda di sicurezza cloud Sysdig ne aveva già documentato le capacità guidate dall’IA. Microsoft ha osservato i due attacchi a giugno 2026 [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). ## Contesto Un service principal Azure è un’identità non umana che applicazioni e script usano per operare in un account cloud. Possiede dei permessi e un segreto, e chiunque detenga il segreto può usarne i permessi. Uno strumento di attacco agentico è uno strumento in cui il software sceglie l’azione successiva in base a ciò che trova, così che un solo operatore possa eseguire rapidamente un’intera sequenza. ## Cosa descrive il rapporto Microsoft ha riferito che l’attore ha usato due service principal dello stesso tenant. Uno ha svolto la ricognizione e l’individuazione delle risorse, il secondo ha eseguito le operazioni distruttive e la raccolta delle credenziali. La fase distruttiva è durata sette minuti e ha colpito più di 100 account di archiviazione, insieme a Key Vault, Function App, macchine virtuali e App Service [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). L’attore ha effettuato più di 30 richieste di chiavi degli account di archiviazione, per lo più andate a buon fine, e ha rimosso le protezioni di ripristino dei backup per ostacolare il recupero. Sono trascorsi circa 30 minuti prima di ulteriori tentativi di furto di credenziali [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). La maggior parte delle eliminazioni di account di archiviazione è riuscita. Alcune risorse sono sopravvissute grazie ai blocchi delle risorse Azure e alle protezioni a livello di account, e i tentativi di eliminare database SQL sono falliti a causa di versioni dell’API non supportate [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). I consigli di Microsoft, così come riportati, sono attivare le protezioni dei carichi di lavoro cloud, analizzare i repository pubblici alla ricerca di segreti esposti e verificare i permessi di accesso basati sui ruoli secondo il principio del privilegio minimo [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Il materiale consultato non indica come i service principal siano stati compromessi. > FireAI, il firewall on-device per macOS sviluppato da HisnLabs, mostra quali strumenti a riga di comando e quali app di un Mac si connettono ai servizi cloud. È disponibile una prova di 17 giorni. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Implicazioni per chi usa un Mac Gli attacchi si sono svolti all’interno di tenant Azure, per cui il comune utente di un Mac non ne è il bersaglio [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Il rapporto è rilevante per chi amministra account cloud da un Mac, dove il segreto di un service principal può trovarsi in un file di configurazione, nella cronologia della shell o nel contesto di un agente IA di programmazione. FireAI News ha già trattato gli [stealer che sottraggono token e cronologie delle chat degli agenti IA](https://hisnlabs.com/en/news/infostealers-target-ai-coding-agents-tokens-prompt-histories); le fonti su JadePuffer non collegano i due fenomeni. ## Raccomandazioni 1. Tenere i segreti cloud fuori dai repository, dalla cronologia della shell e dalle cartelle leggibili dagli agenti, e analizzare i repository pubblici alla ricerca di fughe. 2. Assegnare a ogni service principal solo i permessi necessari al suo compito, e separare i diritti di individuazione da quelli distruttivi. 3. Applicare blocchi delle risorse agli account di archiviazione e ai vault che non devono essere eliminati. 4. Proteggere i backup dall’eliminazione da parte delle stesse identità che gestiscono i dati. ## Rilevanza per FireAI FireAI non può vedere né fermare le azioni che avvengono all’interno di un account cloud, e non gestisce i permessi cloud. Sul Mac mostra quando uno strumento come un client cloud a riga di comando si connette, tramite [Attività](https://hisnlabs.com/it/docs/activity-and-connection-history) e la [Mappa del mondo](https://hisnlabs.com/it/docs/world-map), e una [regola per app](https://hisnlabs.com/it/docs/per-app-rules) può consentire di raggiungere gli endpoint cloud solo agli strumenti che devono farlo. Questo riduce la probabilità che un segreto rubato venga usato inosservato dalla stessa macchina, e niente di più. > Le credenziali usate da un Mac lasciano dietro di sé delle connessioni. FireAI elenca ogni app e ogni destinazione, così un client cloud sconosciuto si nota. Provalo gratis per 17 giorni. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Limiti Il resoconto si basa su un unico articolo di stampa sui risultati di Microsoft. Riporta due incidenti osservati, non l’intera portata della campagna, e non indica come siano state ottenute le credenziali, quanti clienti siano stati colpiti né da quale paese operi l’attore. Prova [FireAI, di HisnLabs](https://hisnlabs.com/it/download) gratis per 17 giorni. ## Sources - [BleepingComputer, 28 September 2026: JadePuffer agentic AI attacks target Azure, destroy cloud resources](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/)