Атакующие, связанные с JADEPUFFER, использовали скомпрометированные служебные субъекты для удаления ресурсов Azure

Azure безопасность кибератаки вымогатели ии Microsoft thehackernews.com

Защитите свою облачную инфраструктуру Azure! Узнайте, как злоумышленник JADEPUFFER использует скомпрометированные служебные основные компоненты для деструктивных атак. Изучите методы Microsoft Storm-3168 и усильте свою защиту от угроз, управляемых ИИ.

Злоумышленник, известный как JADEPUFFER, был замечен за проведением деструктивных действий в среде Microsoft Azure с использованием скомпрометированных служебных основных компонентов. Microsoft, отслеживающая эту активность под названием Storm-3168, назвала это эволюцией методов работы злоумышленника. Атака произошла в начале июня 2026 года и длилась около 18 часов.
«Деструктивные операции были облегчены путем компрометации служебных основных компонентов и были нацелены на учетные записи Azure Storage, базы данных SQL, хранилища ключей Key Vaults, приложения Function Apps, блокировки защиты восстановления, виртуальные машины и службы приложений», — заявили исследователи Йосси Вейцман и Тушар Муди вместе с командой Microsoft Security Research.
JADEPUFFER был впервые задокументирован Sysdig, которая описала его как первую операцию программы-вымогателя, проведенную от начала до конца с помощью большой языковой модели (LLM). Агентная атака использовала известную уязвимость безопасности в Langflow (CVE-2025-3248) для проникновения, сбора учетных данных, более глубокого проникновения в сеть, шифрования файлов конфигурации службы Nacos, удаления исходных таблиц базы данных и оставления записки с требованием выкупа в биткоинах.
Хотя было обнаружено, что атака использовала встроенную функцию AES_ENCRYPT() MySQL для выполнения этапа шифрования, тот же экземпляр Langflow впоследствии был атакован злоумышленником во второй раз с использованием скомпилированной программы-вымогателя на основе Go под кодовым названием ENCFORGE. ENCFORGE специально разработан для инфраструктуры искусственного интеллекта (ИИ), сканируя почти 180 расширений файлов, включая контрольные точки моделей, векторные базы данных, наборы данных для обучения и индексы встраивания, а также файлы, ориентированные на macOS, такие как хранилища Keychain, файлы проектов Xcode и документы Apple Pages и Numbers.
«Автономный агент анализировал свои цели, собирал и повторно использовал учетные данные, перемещался по сети, устанавливал персистентность и уничтожал базу данных, комментируя свои намерения на всем пути», — отметила тогда Sysdig. «Ни один из отдельных методов не был новым или сложным. Однако примечательно, что модель ИИ объединила их в полноценную операцию программы-вымогателя против заброшенной инфраструктуры, доступной из Интернета».
Microsoft в своем анализе сообщила, что наблюдала два скомпрометированных служебных основных компонента, связанных с одним и тем же клиентом, причем один использовался для разведки и обнаружения ресурсов, а второй — для деструктивных операций и сбора учетных данных.
Деятельность по перечислению была нацелена на виртуальные машины Azure, подписки, группы ресурсов и ресурсы в течение почти 16 часов, выполнив более 300 операций чтения за этот период. Второй скомпрометированный служебный основной компонент также занялся собственными операциями обнаружения через 90 минут, перечисляя виртуальные машины и группы ресурсов в двух подписках за пять секунд.
Через 16 часов второй служебный основной компонент также успешно перечислил хранилища конфигурации Azure App Service, вероятно, в попытке найти раскрытые учетные данные. Вскоре после этого, как сообщается, служебный основной компонент выполнил более 150 операций, связанных с уничтожением или сбором учетных данных, за 35 минут.
В общей сложности деструктивная последовательность длилась около семи минут и включала более 100 попыток удаления учетных записей хранения. Также были затронуты Azure Key Vault, Function App и план App Service, а также несколько баз данных Azure SQL. Однако каждая из попыток удаления базы данных закончилась неудачей из-за использования неподдерживаемой версии API для типа ресурса базы данных Azure SQL.
«Большинство учетных записей Azure Storage, на которые нацелился злоумышленник, были успешно удалены», — заявили в Microsoft. «Однако блокировки ресурсов Azure и защита от удаления на уровне учетной записи хранения заблокировали попытки удаления нескольких учетных записей хранения, демонстрируя ценность независимых мер безопасности, которые остаются эффективными, даже когда скомпрометированная учетная запись обладает широкими административными правами».
Неясно, как был скомпрометирован служебный основной компонент; Microsoft сообщила, что наблюдала, как его идентификатор клиента, секрет клиента и идентификатор клиента ранее были раскрыты в виде обычного текста в общедоступном выпуске GitHub сотрудником затронутой организации. Хотя секрет был удален, он оставался доступным через общедоступную историю редактирования.
Microsoft также сообщила, что обнаружила повторные попытки проникновения из инфраструктуры, связанной с Storm-3168, против нескольких служб Azure App для разных клиентов, добавив, что атаки, вероятно, автоматизированы или скриптованы, учитывая разделение работы с использованием нескольких служебных основных компонентов и временные интервалы между различными операциями.
Конечная цель атаки оценивается как связанная с программами-вымогателями, поскольку она привела к удалению многочисленных ресурсов Azure, в дополнение к ресурсам, связанным с резервным копированием и восстановлением, предполагая, что злоумышленник стремился нарушить способность жертвы восстановиться после деструктивных действий. Однако записка с требованием выкупа или успешная эксфильтрация данных в связи с вторжением не наблюдались.
«Эта активность подчеркивает более широкий сдвиг в сторону атак, оркестрированных ИИ, где злоумышленники могут координировать сложные пост-компромиссные операции в облачных средах с большей скоростью и масштабом», — заявили в Microsoft. «По мере развития этих возможностей защитники должны аналогичным образом использовать ИИ для расследования и реагирования в больших средах».

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: