Um grupo de ameaças que realizou atividades de sabotagem no Azure usando identidades de serviço comprometidas e que, segundo a Microsoft, está associado ao JADEPUFFER.
A Microsoft detectou atividade associada ao Storm-3168 que realizou operações amplas de reconhecimento e exclusão de recursos do Azure, além da coleta de chaves de acesso ao armazenamento, usando identidades de serviço comprometidas. A empresa considera que o padrão é compatível com possíveis objetivos de ransomware, embora não tenha sido observada uma nota de resgate nem confirmada a exfiltração de dados neste incidente.