Azure içinde güvenliği ihlal edilmiş hizmet kimliklerini kullanarak yıkıcı faaliyetler gerçekleştiren ve Microsoft'a göre JADEPUFFER ile bağlantılı bir tehdit grubu.
Microsoft, Storm-3168 ile bağlantılı olarak Azure kaynaklarına yönelik geniş kapsamlı keşif ve silme işlemleri gerçekleştiren, ayrıca ele geçirilmiş hizmet kimliklerini kullanarak depolama erişim anahtarlarını toplayan bir faaliyet tespit etti. Şirket, fidye notu gözlemlenmemiş ve bu olayda veri sızıntısı doğrulanmamış olsa da bu modelin olası fidye yazılımı hedefleriyle uyumlu olduğunu değerlendiriyor.