侵害したサービス ID を使用して Azure 内で破壊的な活動を実行した脅威グループ。Microsoft によると、JADEPUFFER と関連している。
Microsoft は、Storm-3168 に関連する活動を確認した。この活動では、侵害されたサービス ID を使用して、Azure リソースの大規模な偵察と削除を実行するとともに、ストレージ アクセス キーを収集していた。同社は、このパターンがランサムウェアの潜在的な目的と一致するとみているが、今回の事案では身代金要求書は確認されておらず、データ流出も確認されていない。