Microsoft Security Research opisał dwa ataki, w których aktor zagrożeń śledzony jako Storm-3168 wykorzystał przejęte jednostki usługi Azure do usuwania zasobów w chmurze, poinformował BleepingComputer 28 września 2026 r. Narzędzia noszą nazwę JadePuffer, a firma zajmująca się bezpieczeństwem chmury Sysdig wcześniej udokumentowała ich możliwości oparte na AI. Microsoft zaobserwował oba ataki w czerwcu 2026 r. [1].
Tło
Jednostka usługi Azure (service principal) to tożsamość nieosobowa, której aplikacje i skrypty używają do działania na koncie w chmurze. Ma przypisane uprawnienia i sekret, a każdy, kto posiada sekret, może z tych uprawnień korzystać. Agentowe narzędzie ataku to takie, w którym oprogramowanie wybiera kolejne działanie na podstawie tego, co znajdzie, dzięki czemu jeden operator może szybko przeprowadzić całą sekwencję.
Co opisuje doniesienie
Microsoft podał, że aktor użył dwóch jednostek usługi z tej samej dzierżawy. Jedna prowadziła rozpoznanie i wykrywanie zasobów, a druga wykonywała operacje niszczące i zbierała poświadczenia. Faza niszcząca trwała siedem minut i objęła ponad 100 kont magazynu, a także Key Vaults, Function Apps, maszyny wirtualne i App Services [1].
Aktor wysłał ponad 30 żądań kluczy kont magazynu, z których większość się powiodła, i usunął zabezpieczenia odzyskiwania kopii zapasowych, aby utrudnić przywrócenie danych. Po około 30 minutach nastąpiły kolejne próby kradzieży poświadczeń [1]. Większość prób usunięcia kont magazynu zakończyła się powodzeniem. Część zasobów przetrwała dzięki blokadom zasobów Azure i zabezpieczeniom na poziomie konta, a próby usunięcia baz danych SQL nie powiodły się z powodu nieobsługiwanych wersji API [1].
Według doniesienia Microsoft zaleca włączenie ochrony obciążeń w chmurze, skanowanie publicznych repozytoriów w poszukiwaniu ujawnionych sekretów oraz weryfikację uprawnień opartych na rolach pod kątem zasady najmniejszych uprawnień [1]. Przeanalizowany materiał nie podaje, w jaki sposób jednostki usługi zostały przejęte.
Znaczenie dla użytkowników Maca
Ataki miały miejsce wewnątrz dzierżaw Azure, więc zwykły użytkownik Maca nie jest celem [1]. Doniesienie dotyczy osób administrujących kontami w chmurze z Maca, na którym sekret jednostki usługi może znajdować się w pliku konfiguracyjnym, historii powłoki lub kontekście agenta AI do programowania. FireAI News opisywał stealery przejmujące tokeny i historie czatów agentów AI; źródła dotyczące JadePuffer nie łączą tych dwóch zjawisk.
Zalecenia
- Nie trzymaj sekretów chmurowych w repozytoriach, historii powłoki ani folderach dostępnych dla agentów i skanuj publiczne repozytoria pod kątem wycieków.
- Nadawaj każdej jednostce usługi tylko uprawnienia potrzebne do jej zadania i oddzielaj uprawnienia do wykrywania zasobów od uprawnień niszczących.
- Stosuj blokady zasobów do kont magazynu i magazynów kluczy, które nie mogą zostać usunięte.
- Chroń kopie zapasowe przed usunięciem przez te same tożsamości, które zarządzają danymi.
Związek z FireAI
FireAI nie widzi ani nie powstrzymuje działań wykonywanych wewnątrz konta w chmurze i nie zarządza uprawnieniami w chmurze. Na Macu pokazuje, kiedy narzędzie takie jak klient wiersza poleceń usługi chmurowej nawiązuje połączenie, w widoku Aktywność i na mapie świata, a reguła dla aplikacji może zezwolić na łączenie się z punktami końcowymi chmury tylko właściwym narzędziom. Zmniejsza to ryzyko, że skradziony sekret zostanie niezauważenie użyty z tego samego komputera, i nic ponadto.
Ograniczenia
Opis opiera się na jednym doniesieniu prasowym o ustaleniach Microsoftu. Przedstawia dwa zaobserwowane incydenty, a nie pełną skalę kampanii, i nie podaje, w jaki sposób zdobyto poświadczenia, ilu klientów zostało dotkniętych ani z jakiego kraju działa aktor.
Wypróbuj FireAI od HisnLabs za darmo przez 17 dni.