Группа угроз, осуществлявшая деструктивную деятельность в Azure с использованием скомпрометированных удостоверений служб; согласно Microsoft, связана с JADEPUFFER.
Microsoft обнаружила активность, связанную со Storm-3168, которая выполняла масштабную разведку и удаление ресурсов Azure, а также собирала ключи доступа к хранилищам с использованием скомпрометированных удостоверений служб. Компания считает, что этот сценарий соответствует потенциальным целям программ-вымогателей, хотя в данном случае записка с требованием выкупа обнаружена не была, а утечка данных не подтверждена.