Microsoft は、Azure 環境内で発生した大規模な破壊活動を明らかにし、Storm-3168(JADEPUFFER との関連でも知られる)に結び付けた。この攻撃では、侵害された 2 つのサービス ID(service principals)を使用し、リソースの偵察、クラウド サービスの削除、データへのアクセスや後続の抽出を容易にするために利用可能な認証情報の収集を実行していた。
Microsoft によると、この調査は Azure 内における Storm-3168 の活動について初めて詳細に説明するものであり、JADEPUFFER に関する既知の情報を拡大する。Sysdig は 2026 年 7 月、JADEPUFFER について、エージェントを基盤とする初の確認済みランサムウェア作戦だと報告していた。Microsoft は、この事案にデータの抽出成功が含まれていたことを確認しておらず、身代金要求書も確認していない。
破壊活動に先行した偵察
2026 年 6 月初旬、サービス ID の 1 つは約 15 時間 30 分にわたり、仮想マシン、サブスクリプション、リソース グループ、リソースを列挙し、300 件を超える読み取り操作に成功した。その約 90 分後、2 つ目の ID は、わずか 5 秒間で 2 つのサブスクリプションにまたがる仮想マシンとリソース グループの列挙を実行した。
両方の ID は、Storm-3168 に関連するインフラストラクチャー、単一のネットワーク フィンガープリント、ユーザー エージェント python-requests/2.34.2 を使用していた。16 時間後、2 つ目の ID は App Service の構成ストアを調査した。おそらく露出した認証情報を探していたとみられる。その後、Azure OpenSearch リソースへのアクセスを試みたが失敗し、存在しないストレージ アカウントに対して ListKey 操作を試行した。
リソースの削除とキーの収集
失敗した ListKey の試行から 1 秒もたたないうちに、破壊活動の連鎖が始まった。2 つ目の ID は 35 分間に、削除または認証情報の収集に関連する操作を 150 件以上実行し、主な破壊段階には約 7 分を要した。
活動には Azure Storage アカウントの削除試行が 100 件以上含まれており、その大半が成功したほか、Azure Key Vault、Function App、App Service プランも削除された。また、Azure SQL データベースを並行して削除しようとしたが、サポートされていない API バージョンを使用したため失敗した。攻撃者はさらに、復旧を保護することを目的としたリソースである Azure Site Recovery と Azure Backup に関連するロックの削除も試みた。
最後の破壊操作から約 30 分後、ID は ListKeys タイプのリクエストを 30 件以上成功させ、ストレージ アカウントのアクセス キーを取得した。その中には Azure Site Recovery に関連するアカウントも含まれていた。
防御側にとっての意味
Microsoft は、リソースの削除、バックアップと復旧の制御への標的化、ストレージ キーの取得試行の組み合わせが、ランサムウェアや恐喝を支援し得る戦術と一致するとみている。ただし、情報源だけでは、最終的な目的が被害者への恐喝であったことや、データが実際に持ち出されたことは証明されない。
この調査は、独立した防御策の重要性も示している。リソース ロックと一部のストレージ アカウントにおける削除保護により、侵害された ID が広範な管理権限を持っていた場合でも、別の削除操作が阻止された。一方で、グループに付与された Azure RBAC ロール、またはサービス ID に直接付与されたロールによって、その権限の範囲内にある破壊操作が実行可能になっていた。
推奨される保護対策
- 露出した認証情報は直ちにローテーションまたは無効化する。公開された投稿からシークレットを削除しても無効にはならず、変更履歴、キャッシュ、アーカイブに残っている可能性がある。
- サービス ID に最小権限の原則を適用し、Azure RBAC ロールと各 ID がアクセスできるリソースを見直す。
- バックアップおよび復旧リソースを保護し、それらのロックの変更または削除の試みを監視する。
- Resource Manager、Storage、Key Vault、App Service、データベースの保護を含む、適切な Microsoft Defender for Cloud のプランを有効にする。
- Project Perception など、人工知能を活用した調査・対応機能を使用するとともに、人工知能アプリケーションとエージェント システムを保護する。