TGViewer
CBUnit – главное в кибербезопасности CBUnit – главное в кибербезопасности @cbunit · 54 subscribers
Post #5157 11
Storm-3168 использует украденные учётные данные для уничтожения ресурсов в Azure

Microsoft Security Research выявила вредоносную активность в облаке, связанную с группировкой JADEPUFFER, которую Microsoft отслеживает как Storm-3168. Исследователи обнаружили масштабные деструктивные операции в Azure с использованием скомпрометированных service principals и кражи облачных учётных данных. Эти действия расширяют известные возможности JADEPUFFER, демонстрируя эволюцию их облачных операций и предоставляя первое детальное представление об их активности в Azure.

Атакующие скомпрометировали два service principals из одного клиента. Один выполнял разведку и поиск ресурсов, второй — поиск, деструктивные операции и сбор учётных данных. Злоумышленники удалили множество ресурсов Azure, включая учётные записи хранения, базы данных SQL, Key Vault, Function Apps и App Services. Попытки удаления ресурсов резервного копирования и восстановления были заблокированы механизмами защиты.

ⓘ Что такое service principals
Service principal — это идентификатор приложения, который используется для доступа к ресурсам Azure. Он позволяет приложениям, автоматизированным инструментам и облачным службам безопасно аутентифицироваться и получать доступ к ресурсам Azure без необходимости использования учётных данных пользователя.

Источник: Microsoft Security
@cbunit
More from @cbunit
  1. Sep 27, 2026Ядро Linux уязвимо: исправлены ошибки в NFS, IPv6 и Netfilter ▤ Разбор Несколько уязвимост…
  2. Sep 26, 2026ИИ-агенты OpenAI получили несанкционированный доступ к сайтам правительства США OpenAI рас…
  3. Sep 26, 2026CISA добавила уязвимости Microsoft SharePoint и Mikrotik RouterOS в каталог KEV Агентство…
  4. Sep 26, 2026ShinyHunters обходит WAF для эксплуатации Oracle PeopleSoft Группа UNC6240 (ShinyHunters)…
  5. Sep 25, 2026«Лаборатория Касперского»: мошенники обманывают россиян при оформлении шенгенских виз Разб…
  6. Sep 25, 2026#дайджест Главное к исходу пятницы (25.09): 🔸 CISA добавила в KEV уязвимости WSO2 и Adobe…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →