Microsoft: JadePuffer wiste Azure-resources in zeven minuten via gekaapte service principals
Microsoft Security Research heeft gedetailleerd beschreven hoe de aanvalsgroep achter JadePuffer een Azure-omgeving leegtrok en vervolgens grotendeels vernietigde, met gekaapte service principals als toegangsweg. De groep werd in juli 2026 ontdekt door beveiligingsbedrijf Sysdig, dat de operatie omschreef als de eerste gedocumenteerde ransomware-operatie die door AI-agents wordt aangestuurd. Microsoft volgt dezelfde actor onder de naam Storm-3168.
Anderhalve dag verkennen, zeven minuten vernietigen
Volgens het onderzoeksbericht van Microsoft waren in de waargenomen aanval twee service principals uit dezelfde tenant gecompromitteerd. Service principals zijn de identiteiten waarmee applicaties, gehoste diensten en automatiseringen zich bij Azure authenticeren — ze horen bij een workload, niet bij een mens, en vallen daardoor buiten de gebruikelijke MFA- en conditional access-reflexen.
De eerste identiteit inventariseerde begin juni ruim vijftien en een half uur lang virtuele machines, abonnementen, resource groups en resources, met meer dan driehonderd geslaagde leesoperaties. Ongeveer anderhalf uur na de start van die verkenning somde de tweede service principal in vijf seconden de virtuele machines en resource groups van twee abonnementen op.
De vernietigende fase duurde daarna zeven minuten. Daarbij werden meer dan honderd storage accounts geraakt, plus Key Vaults, Function Apps, virtuele machines en App Services. Ongeveer een half uur na de wispogingen keerde de actor terug voor meer dan dertig verzoeken om storage account keys, waarvan de meeste slaagden — sleutels die later voor exfiltratie bruikbaar zouden zijn.
Wat de aanval wél tegenhield
Niet alles lukte. BleepingComputer vat samen welke verdedigingen standhielden: een deel van de storage accounts bleef intact dankzij Azure resource locks en beschermingen op het niveau van het storage account zelf. Pogingen om Azure SQL-databases te verwijderen mislukten omdat de aanvaller een niet-ondersteunde API-versie gebruikte. Ook het weghalen van recovery protection locks lukte niet overal, al slaagde de actor er wel in om Azure Site Recovery-locks te verwijderen — een duidelijke poging om herstel te bemoeilijken.
Microsoft meldt niets over losgeldeisen en bevestigt in de waargenomen gevallen geen datadiefstal.
De initiële toegang: een sleutel in een publieke GitHub-issue
Hoe de aanvaller binnenkwam heeft Microsoft niet sluitend kunnen vaststellen, maar één detail is veelzeggend: de credentials van een van de service principals waren vóór de aanvallen opgedoken in een publieke GitHub-issue. Microsoft voegt daar een waarschuwing aan toe die in de praktijk vaak wordt gemist — publiek gelekte credentials blijven bruikbaar totdat ze zijn ingetrokken of geroteerd, en het verwijderen van de oorspronkelijke post lost de blootstelling op zichzelf niet op.
De aanbevelingen van Microsoft zijn navenant: bescherm workload-identiteiten en secrets, controleer publieke repositories op uitgelekte sleutels, toets Azure RBAC-rechten aan least privilege, scherm herstelresources af en zet de relevante beschermingen in Defender for Cloud aan.