손상된 서비스 ID를 사용하여 Azure 내에서 파괴적 활동을 수행한 위협 그룹으로, Microsoft에 따르면 JADEPUFFER와 연관되어 있습니다.
Microsoft는 손상된 서비스 ID를 사용해 Azure 리소스에 대한 광범위한 정찰과 삭제 작업을 수행하고 스토리지 액세스 키를 수집한 Storm-3168 관련 활동을 탐지했다. 회사는 해당 패턴이 잠재적인 랜섬웨어 목표와 일치한다고 보지만, 이번 사건에서 랜섬웨어 메모리나 데이터 유출은 확인되지 않았다.