A Microsoft Security Research descreveu dois ataques em que um agente de ameaça que ela rastreia como Storm-3168 usou entidades de serviço do Azure comprometidas para excluir recursos na nuvem, relatou o BleepingComputer em 28 de setembro de 2026. A ferramenta se chama JadePuffer, e a empresa de segurança em nuvem Sysdig já havia documentado suas capacidades guiadas por IA. A Microsoft observou os dois ataques em junho de 2026 [1].
Contexto
Uma entidade de serviço (service principal) do Azure é uma identidade não humana que aplicativos e scripts usam para agir em uma conta na nuvem. Ela carrega permissões e um segredo, e quem tiver o segredo pode usar as permissões. Uma ferramenta de ataque agêntica é aquela em que o software escolhe a próxima ação com base no que encontra, de modo que um único operador consegue executar uma sequência inteira rapidamente.
O que o relatório descreve
A Microsoft relatou que o agente usou duas entidades de serviço do mesmo locatário. Uma fez o reconhecimento e a descoberta de recursos, e a outra executou as operações destrutivas e a coleta de credenciais. A fase destrutiva durou sete minutos e atingiu mais de 100 contas de armazenamento, além de Key Vaults, Function Apps, Virtual Machines e App Services [1].
O agente fez mais de 30 solicitações de chaves de contas de armazenamento, a maioria bem-sucedida, e removeu proteções de recuperação de backup para dificultar a restauração. Passaram-se cerca de 30 minutos até novas tentativas de roubar credenciais [1]. A maior parte das exclusões de contas de armazenamento teve êxito. Alguns recursos sobreviveram graças a bloqueios de recursos do Azure e a proteções no nível da conta, e as tentativas de excluir bancos de dados SQL falharam por causa de versões de API sem suporte [1].
A recomendação da Microsoft, conforme relatada, é ativar as proteções de cargas de trabalho na nuvem, verificar repositórios públicos em busca de segredos expostos e conferir as permissões de acesso baseadas em funções segundo o princípio do menor privilégio [1]. O material consultado não informa como as entidades de serviço foram comprometidas.
Implicações para usuários de Mac
Os ataques ocorreram dentro de locatários do Azure, então um usuário comum de Mac não é o alvo [1]. O relatório é relevante para quem administra contas na nuvem a partir de um Mac, onde o segredo de uma entidade de serviço pode estar em um arquivo de configuração, em um histórico do shell ou no contexto de um agente de programação com IA. O FireAI News já noticiou ladrões de informações que levam tokens e históricos de conversa de agentes de IA; as fontes sobre o JadePuffer não relacionam os dois casos.
Recomendações
- Mantenha segredos de nuvem fora de repositórios, do histórico do shell e de pastas que agentes possam ler, e verifique repositórios públicos em busca de vazamentos.
- Dê a cada entidade de serviço apenas as permissões de que sua função precisa e separe os direitos de descoberta dos direitos destrutivos.
- Aplique bloqueios de recursos às contas de armazenamento e aos cofres que não podem ser excluídos.
- Proteja os backups contra exclusão pelas mesmas identidades que gerenciam os dados.
Relevância para o FireAI
O FireAI não enxerga nem impede ações que acontecem dentro de uma conta na nuvem e não gerencia permissões de nuvem. No Mac, ele mostra quando uma ferramenta como um cliente de linha de comando de nuvem se conecta, por meio da Atividade e do mapa-múndi, e uma regra por app pode permitir apenas as ferramentas que devem acessar endpoints de nuvem. Isso reduz a chance de um segredo roubado ser usado sem ser notado a partir da mesma máquina, e nada além disso.
Limitações
O relato se baseia em uma única reportagem sobre as constatações da Microsoft. Ela apresenta dois incidentes observados, e não a extensão completa da campanha, e não informa como as credenciais foram obtidas, quantos clientes foram afetados nem de que país o agente opera.
Experimente o FireAI, da HisnLabs grátis por 17 dias.