Microsoft Security Research описала дві атаки, під час яких зловмисник, якого вона відстежує як Storm-3168, використав скомпрометовані сервісні принципали Azure для видалення хмарних ресурсів, повідомив BleepingComputer 28 вересня 2026 року. Інструментарій має назву JadePuffer, і раніше компанія з хмарної безпеки Sysdig задокументувала його можливості на основі ШІ. Microsoft спостерігала обидві атаки в червні 2026 року [1].
Передумови
Сервісний принципал Azure — це нелюдська ідентичність, від імені якої застосунки та скрипти діють у хмарному обліковому записі. Він має дозволи й секрет, і будь-хто, хто володіє секретом, може скористатися цими дозволами. Агентний інструмент атаки — це такий, у якому програма обирає наступну дію залежно від того, що знаходить, тож один оператор може швидко виконати цілу послідовність.
Що описано у звіті
Microsoft повідомила, що зловмисник використовував два сервісні принципали з одного тенанта. Один виконував розвідку та виявлення ресурсів, а другий — руйнівні операції та збирання облікових даних. Руйнівна фаза тривала сім хвилин і була спрямована на понад 100 облікових записів сховища, а також Key Vaults, Function Apps, Virtual Machines і App Services [1].
Зловмисник зробив понад 30 запитів ключів облікових записів сховища, більшість з яких були успішними, і зняв захист відновлення з резервних копій, щоб ускладнити відновлення. Минуло близько 30 хвилин, перш ніж відбулися подальші спроби викрасти облікові дані [1]. Більшість видалень облікових записів сховища вдалися. Частина ресурсів уціліла завдяки блокуванням ресурсів Azure та захисту на рівні облікового запису, а спроби видалити бази даних SQL зазнали невдачі через непідтримувані версії API [1].
Згідно з повідомленням, Microsoft радить увімкнути захист хмарних робочих навантажень, сканувати публічні репозиторії на наявність відкритих секретів і перевірити дозволи рольового доступу на відповідність принципу найменших привілеїв [1]. У розглянутих матеріалах не сказано, як саме було скомпрометовано сервісні принципали.
Наслідки для користувачів Mac
Атаки відбувалися всередині тенантів Azure, тож звичайний користувач Mac не є ціллю [1]. Звіт стосується людей, які адмініструють хмарні облікові записи з Mac, де секрет сервісного принципала може зберігатися у файлі конфігурації, історії командної оболонки чи контексті ШІ-агента для програмування. FireAI News уже писали про викрадачі даних, що забирають токени ШІ-агентів та історії чатів; джерела про JadePuffer ці дві теми не пов’язують.
Рекомендації
- Не зберігайте хмарних секретів у репозиторіях, історії командної оболонки й теках, доступних агентам для читання, і скануйте публічні репозиторії на витоки.
- Надавайте кожному сервісному принципалу лише ті дозволи, яких потребує його завдання, і відокремлюйте права на виявлення від руйнівних прав.
- Застосовуйте блокування ресурсів до облікових записів сховища й сховищ ключів, які не можна видаляти.
- Захищайте резервні копії від видалення тими самими ідентичностями, що керують даними.
Стосунок до FireAI
FireAI не бачить і не може зупинити дій усередині хмарного облікового запису й не керує хмарними дозволами. На Mac він показує, коли під’єднується інструмент на кшталт хмарного клієнта командного рядка, через Активність і мапу світу, а правило для застосунку може дозволити доступ до хмарних кінцевих точок лише тим інструментам, яким він потрібен. Це зменшує ймовірність непомітного використання викраденого секрету з тієї самої машини, і не більше.
Обмеження
Виклад ґрунтується на одному матеріалі преси про висновки Microsoft. Він описує два спостережені інциденти, а не повний масштаб кампанії, і не повідомляє, як було отримано облікові дані, скільки клієнтів постраждало чи з якої країни діє зловмисник.
Спробуйте FireAI від HisnLabs безкоштовно 17 днів.