# Microsoft, Storm-3168'in yedi dakika içinde 100'den fazla Azure depolama hesabını hedef aldığı JadePuffer saldırılarını anlattı > Microsoft Security Research, Storm-3168'in ele geçirilmiş iki Azure hizmet sorumlusu ve yapay zekâ destekli araçlarla bulut kaynaklarını yok ettiğini ve yedek korumalarını kaldırdığını bildiriyor. FireAI Security & Research Team (HisnLabs) · Published 2026-09-30 Canonical: https://hisnlabs.com/tr/news/jadepuffer-storm-3168-agentic-ai-azure-destroy-storage-accounts Microsoft Security Research, izlediği Storm-3168 adlı tehdit aktörünün ele geçirilmiş Azure hizmet sorumlularını kullanarak bulut kaynaklarını sildiği iki saldırıyı anlattı; [BleepingComputer'ın 28 Eylül 2026'da bildirdiğine](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/) göre. Araç takımının adı JadePuffer'dır ve bulut güvenliği şirketi Sysdig, yapay zekâ destekli yeteneklerini daha önce belgelemişti. Microsoft iki saldırıyı Haziran 2026'da gözlemledi [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). ## Arka plan Azure hizmet sorumlusu, uygulamaların ve betiklerin bir bulut hesabında işlem yapmak için kullandığı insan olmayan bir kimliktir. İzinler ve bir gizli anahtar taşır; gizli anahtara sahip olan herkes bu izinleri kullanabilir. Ajan tabanlı bir saldırı aracında yazılım, bulduklarına göre bir sonraki eylemini seçer; böylece tek bir operatör bütün bir diziyi hızla yürütebilir. ## Raporun anlattıkları Microsoft, aktörün aynı kiracıdan iki hizmet sorumlusu kullandığını bildirdi. Biri keşif ve kaynak tespiti yaptı; ikincisi yıkıcı işlemleri ve kimlik bilgisi toplamayı yürüttü. Yıkıcı aşama yedi dakika sürdü ve 100'den fazla depolama hesabının yanı sıra Key Vault, Function App, Virtual Machine ve App Service kaynaklarını hedef aldı [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Aktör, depolama hesabı anahtarları için 30'dan fazla istekte bulundu; bunların çoğu başarılı oldu. Geri yüklemeyi zorlaştırmak için yedek kurtarma korumalarını da kaldırdı. Kimlik bilgisi çalmaya yönelik sonraki girişimlerden önce yaklaşık 30 dakika geçti [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Depolama hesabı silme işlemlerinin çoğu başarılı oldu. Bazı kaynaklar Azure kaynak kilitleri ve hesap düzeyindeki korumalar sayesinde ayakta kaldı; SQL veritabanlarını silme girişimleri ise desteklenmeyen API sürümleri nedeniyle başarısız oldu [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Aktarıldığına göre Microsoft'un önerisi; bulut iş yükü korumalarını açmak, herkese açık depolarda açığa çıkmış gizli anahtarları taramak ve rol tabanlı erişim izinlerini en az ayrıcalık ilkesine göre denetlemektir [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). İncelenen kaynaklarda hizmet sorumlularının nasıl ele geçirildiği belirtilmiyor. > HisnLabs'in geliştirdiği, macOS için cihaz üzerinde çalışan güvenlik duvarı FireAI, bir Mac'teki hangi komut satırı araçlarının ve uygulamaların bulut hizmetlerine bağlandığını gösterir. 17 günlük deneme sürümü sunulmaktadır. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Mac kullanıcıları için sonuçlar Saldırılar Azure kiracılarının içinde gerçekleşti; dolayısıyla sıradan bir Mac kullanıcısı hedef değildir [[1]](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/). Raporun ilgili olduğu kitle, bulut hesaplarını bir Mac'ten yöneten kişilerdir; çünkü bir hizmet sorumlusunun gizli anahtarı bir yapılandırma dosyasında, bir kabuk geçmişinde ya da bir yapay zekâ kodlama ajanının bağlamında bulunabilir. FireAI News, [yapay zekâ ajanlarının belirteçlerini ve sohbet geçmişlerini çalan hırsız yazılımları](https://hisnlabs.com/en/news/infostealers-target-ai-coding-agents-tokens-prompt-histories) daha önce ele almıştı; JadePuffer kaynakları ikisi arasında bir bağ kurmuyor. ## Öneriler 1. Bulut gizli anahtarlarını depolardan, kabuk geçmişinden ve ajanların okuyabildiği klasörlerden uzak tutun; herkese açık depoları sızıntılara karşı tarayın. 2. Her hizmet sorumlusuna yalnızca işinin gerektirdiği izinleri verin; keşif yetkilerini yıkıcı yetkilerden ayırın. 3. Silinmemesi gereken depolama hesaplarına ve kasalara kaynak kilitleri uygulayın. 4. Yedekleri, verileri yöneten aynı kimliklerin silmesine karşı koruma altında tutun. ## FireAI açısından önemi FireAI, bir bulut hesabının içinde gerçekleşen eylemleri göremez ve durduramaz; bulut izinlerini de yönetmez. Mac'te, bir bulut komut satırı istemcisi gibi bir aracın ne zaman bağlandığını [Etkinlik](https://hisnlabs.com/tr/docs/activity-and-connection-history) ve [dünya haritası](https://hisnlabs.com/tr/docs/world-map) üzerinden gösterir; bir [uygulama başına kural](https://hisnlabs.com/tr/docs/per-app-rules) da bulut uç noktalarına yalnızca erişmesi gereken araçların ulaşmasına izin verebilir. Bu, çalınmış bir gizli anahtarın aynı makineden fark edilmeden kullanılma ihtimalini azaltır; bundan fazlasını yapmaz. > Bir Mac'ten kullanılan kimlik bilgileri geride bağlantılar bırakır. FireAI her uygulamayı ve hedefi listeler; böylece tanımadığınız bir bulut istemcisi göze çarpar. 17 gün ücretsiz deneyin. [Download FireAI for Mac](https://hisnlabs.com/en/download) ## Sınırlamalar Bu anlatım, Microsoft'un bulgularına ilişkin tek bir basın haberine dayanıyor. Kampanyanın tam kapsamını değil, gözlemlenen iki olayı veriyor; kimlik bilgilerinin nasıl elde edildiğini, kaç müşterinin etkilendiğini ya da aktörün hangi ülkeden faaliyet gösterdiğini belirtmiyor. [HisnLabs'in FireAI'sini](https://hisnlabs.com/tr/download) 17 gün ücretsiz deneyin. ## Sources - [BleepingComputer, 28 September 2026: JadePuffer agentic AI attacks target Azure, destroy cloud resources](https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/)