Grupo de amenazas que llevó a cabo actividad destructiva dentro de Azure utilizando identidades de servicio comprometidas y que, según Microsoft, está vinculado a JADEPUFFER.
Microsoft detectó actividad vinculada a Storm-3168 que llevó a cabo operaciones generalizadas de reconocimiento y eliminación de recursos de Azure, además de recopilar claves de acceso al almacenamiento, mediante identidades de servicio comprometidas. La empresa considera que el patrón coincide con posibles objetivos de ransomware, aunque en este caso no se observó ninguna nota de rescate ni se confirmó la filtración de datos.