一个威胁组织利用被入侵的服务身份在 Azure 中实施破坏性活动;根据 Microsoft 的说法,该组织与 JADEPUFFER 有关联。
Microsoft发现了与Storm-3168相关的活动。该活动利用被入侵的服务身份,对Azure资源实施大范围侦察和删除,并收集存储访问密钥。该公司认为,这种模式符合潜在勒索软件行动的目标,尽管在此次事件中未发现勒索信,也未确认数据泄露。