Detalle de la noticia

Ciberseguridad

JadePuffer AI Actor Compromises Azure Tenant in Destructive Cloud Attack

Fuente: Dark Reading Publicado: 28/09/2026 · 15:33 UTC
Compartir:
Ciberseguridad JadePuffer AI Actor Compromises Azure Tenant in Destructive Cloud Attack
Imagen: Dark Reading

Un ata­can­te con ca­pa­ci­da­des de in­te­li­gen­cia ar­ti­fi­cial, vin­cu­la­do a un grupo se­gui­do por Mi­cro­soft, com­pro­me­tió cre­den­cia­les de ser­vi­cios para lle­var a cabo una cam­pa­ña des­truc­ti­va en un en­torno en la nube. Tras ob­te­ner ac­ce­so, el actor reali­zó la­bo­res de re­co­no­ci­mien­to y mapeo de los re­cur­sos de la víc­ti­ma du­ran­te va­rias horas antes de ini­ciar ac­cio­nes au­to­ma­ti­za­das di­ri­gi­das a eli­mi­nar al­ma­ce­na­mien­to, bases de datos y apli­ca­cio­nes. Aun­que los pa­tro­nes ob­ser­va­dos coin­ci­den con ope­ra­cio­nes de ex­tor­sión o res­ca­te, no se con­fir­mó la ex­fil­tra­ción de datos ni se halló una nota de res­ca­te.

Para lo­grar el ac­ce­so ini­cial, se uti­li­za­ron cre­den­cia­les que pre­via­men­te ha­bían que­da­do ex­pues­tas en texto plano a tra­vés del his­to­rial de edi­cio­nes de un pro­ble­ma pú­bli­co en una pla­ta­for­ma de có­di­go abier­to por parte de un em­plea­do de la or­ga­ni­za­ción afec­ta­da. No obs­tan­te, la com­pa­ñía tec­no­ló­gi­ca no pudo con­fir­mar con cer­te­za si di­chas cre­den­cia­les ex­pues­tas fue­ron las em­plea­das de forma di­rec­ta en la in­tru­sión.

Es­pe­cia­lis­tas se­ña­la­ron que la ac­ti­vi­dad de­mues­tra una fuer­te au­to­ma­ti­za­ción coor­di­na­da, mien­tras que Mi­cro­soft ad­vir­tió sobre la evo­lu­ción de este tipo de ame­na­zas or­ques­ta­das por in­te­li­gen­cia ar­ti­fi­cial ca­pa­ces de ope­rar con gran ve­lo­ci­dad y es­ca­la. Para hacer fren­te a estos ries­gos, se acon­se­ja a los de­fen­so­res im­ple­men­tar mi­ti­ga­cio­nes como el uso de pla­nes de de­fen­sa en la nube, la co­rrec­ta ges­tión y ro­ta­ción pe­rió­di­ca de se­cre­tos y cre­den­cia­les, y la apli­ca­ción del prin­ci­pio de pri­vi­le­gio mí­ni­mo en las iden­ti­da­des de carga de tra­ba­jo.