Admin
Администратор
Microsoft опубликовала подробный отчёт о деятельности группы Storm-3168, также известной как JADEPUFFER, внутри облачной платформы Azure. Атака началась с компрометации двух служебных субъектов, которые использовались для выполнения различных задач. Первый субъект занимался разведкой, собирая информацию о виртуальных машинах, подписках и группах ресурсов, а второй сосредоточился на уничтожении данных и краже учётных данных. Оба субъекта использовали инфраструктуру Storm-3168 и одинаковые сетевые отпечатки. Атака включала попытки удаления более 100 учётных записей хранения, Key Vault и других ресурсов. Однако некоторые операции были заблокированы благодаря защитным механизмам Azure, таким как блокировки ресурсов и защита от удаления. Microsoft отмечает, что атака была автоматизированной, что подтверждается синхронизацией операций и использованием нескольких токенов. Компания рекомендует отзывать или менять любые учётные данные, которые могли быть скомпрометированы, и ограничивать права доступа служебных субъектов.