Eine Bedrohungsgruppe, die mithilfe kompromittierter Dienstidentitäten zerstörerische Aktivitäten in Azure durchgeführt hat und laut Microsoft mit JADEPUFFER in Verbindung steht.
Microsoft hat mit Storm-3168 verbundene Aktivitäten beobachtet, bei denen mithilfe kompromittierter Dienstidentitäten eine umfassende Aufklärung und Löschung von Azure-Ressourcen sowie das Sammeln von Speicherzugriffsschlüsseln durchgeführt wurden. Nach Einschätzung des Unternehmens entspricht das Muster potenziellen Zielen von Ransomware, obwohl in diesem Vorfall weder eine Lösegeldforderung beobachtet noch ein Datenabfluss bestätigt wurde.