Microsoft Security Research, izlediği Storm-3168 adlı tehdit aktörünün ele geçirilmiş Azure hizmet sorumlularını kullanarak bulut kaynaklarını sildiği iki saldırıyı anlattı; BleepingComputer'ın 28 Eylül 2026'da bildirdiğine göre. Araç takımının adı JadePuffer'dır ve bulut güvenliği şirketi Sysdig, yapay zekâ destekli yeteneklerini daha önce belgelemişti. Microsoft iki saldırıyı Haziran 2026'da gözlemledi [1].
Arka plan
Azure hizmet sorumlusu, uygulamaların ve betiklerin bir bulut hesabında işlem yapmak için kullandığı insan olmayan bir kimliktir. İzinler ve bir gizli anahtar taşır; gizli anahtara sahip olan herkes bu izinleri kullanabilir. Ajan tabanlı bir saldırı aracında yazılım, bulduklarına göre bir sonraki eylemini seçer; böylece tek bir operatör bütün bir diziyi hızla yürütebilir.
Raporun anlattıkları
Microsoft, aktörün aynı kiracıdan iki hizmet sorumlusu kullandığını bildirdi. Biri keşif ve kaynak tespiti yaptı; ikincisi yıkıcı işlemleri ve kimlik bilgisi toplamayı yürüttü. Yıkıcı aşama yedi dakika sürdü ve 100'den fazla depolama hesabının yanı sıra Key Vault, Function App, Virtual Machine ve App Service kaynaklarını hedef aldı [1].
Aktör, depolama hesabı anahtarları için 30'dan fazla istekte bulundu; bunların çoğu başarılı oldu. Geri yüklemeyi zorlaştırmak için yedek kurtarma korumalarını da kaldırdı. Kimlik bilgisi çalmaya yönelik sonraki girişimlerden önce yaklaşık 30 dakika geçti [1]. Depolama hesabı silme işlemlerinin çoğu başarılı oldu. Bazı kaynaklar Azure kaynak kilitleri ve hesap düzeyindeki korumalar sayesinde ayakta kaldı; SQL veritabanlarını silme girişimleri ise desteklenmeyen API sürümleri nedeniyle başarısız oldu [1].
Aktarıldığına göre Microsoft'un önerisi; bulut iş yükü korumalarını açmak, herkese açık depolarda açığa çıkmış gizli anahtarları taramak ve rol tabanlı erişim izinlerini en az ayrıcalık ilkesine göre denetlemektir [1]. İncelenen kaynaklarda hizmet sorumlularının nasıl ele geçirildiği belirtilmiyor.
Mac kullanıcıları için sonuçlar
Saldırılar Azure kiracılarının içinde gerçekleşti; dolayısıyla sıradan bir Mac kullanıcısı hedef değildir [1]. Raporun ilgili olduğu kitle, bulut hesaplarını bir Mac'ten yöneten kişilerdir; çünkü bir hizmet sorumlusunun gizli anahtarı bir yapılandırma dosyasında, bir kabuk geçmişinde ya da bir yapay zekâ kodlama ajanının bağlamında bulunabilir. FireAI News, yapay zekâ ajanlarının belirteçlerini ve sohbet geçmişlerini çalan hırsız yazılımları daha önce ele almıştı; JadePuffer kaynakları ikisi arasında bir bağ kurmuyor.
Öneriler
- Bulut gizli anahtarlarını depolardan, kabuk geçmişinden ve ajanların okuyabildiği klasörlerden uzak tutun; herkese açık depoları sızıntılara karşı tarayın.
- Her hizmet sorumlusuna yalnızca işinin gerektirdiği izinleri verin; keşif yetkilerini yıkıcı yetkilerden ayırın.
- Silinmemesi gereken depolama hesaplarına ve kasalara kaynak kilitleri uygulayın.
- Yedekleri, verileri yöneten aynı kimliklerin silmesine karşı koruma altında tutun.
FireAI açısından önemi
FireAI, bir bulut hesabının içinde gerçekleşen eylemleri göremez ve durduramaz; bulut izinlerini de yönetmez. Mac'te, bir bulut komut satırı istemcisi gibi bir aracın ne zaman bağlandığını Etkinlik ve dünya haritası üzerinden gösterir; bir uygulama başına kural da bulut uç noktalarına yalnızca erişmesi gereken araçların ulaşmasına izin verebilir. Bu, çalınmış bir gizli anahtarın aynı makineden fark edilmeden kullanılma ihtimalini azaltır; bundan fazlasını yapmaz.
Sınırlamalar
Bu anlatım, Microsoft'un bulgularına ilişkin tek bir basın haberine dayanıyor. Kampanyanın tam kapsamını değil, gözlemlenen iki olayı veriyor; kimlik bilgilerinin nasıl elde edildiğini, kaç müşterinin etkilendiğini ya da aktörün hangi ülkeden faaliyet gösterdiğini belirtmiyor.
HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.