Groupe de menaces ayant mené une activité de sabotage au sein d’Azure à l’aide d’identités de service compromises, associé par Microsoft à JADEPUFFER.
Microsoft a détecté une activité liée à Storm-3168 ayant mené des opérations de reconnaissance et de suppression à grande échelle de ressources Azure, ainsi qu’à la collecte de clés d’accès au stockage, au moyen d’identités de service compromises. L’entreprise estime que ce mode opératoire correspond à des objectifs potentiels de rançongiciel, bien qu’aucune demande de rançon n’ait été détectée et qu’aucune fuite de données n’ait été confirmée dans cet incident.