JadePuffer AI Actor Compromises Azure Tenant in Destructive Cloud Attack
Un atacante con capacidades de inteligencia artificial, vinculado a un grupo seguido por Microsoft, comprometió credenciales de servicios para llevar a cabo una campaña destructiva en un entorno en la nube. Tras obtener acceso, el actor realizó labores de reconocimiento y mapeo de los recursos de la víctima durante varias horas antes de iniciar acciones automatizadas dirigidas a eliminar almacenamiento, bases de datos y aplicaciones. Aunque los patrones observados coinciden con operaciones de extorsión o rescate, no se confirmó la exfiltración de datos ni se halló una nota de rescate.
Para lograr el acceso inicial, se utilizaron credenciales que previamente habían quedado expuestas en texto plano a través del historial de ediciones de un problema público en una plataforma de código abierto por parte de un empleado de la organización afectada. No obstante, la compañía tecnológica no pudo confirmar con certeza si dichas credenciales expuestas fueron las empleadas de forma directa en la intrusión.
Especialistas señalaron que la actividad demuestra una fuerte automatización coordinada, mientras que Microsoft advirtió sobre la evolución de este tipo de amenazas orquestadas por inteligencia artificial capaces de operar con gran velocidad y escala. Para hacer frente a estos riesgos, se aconseja a los defensores implementar mitigaciones como el uso de planes de defensa en la nube, la correcta gestión y rotación periódica de secretos y credenciales, y la aplicación del principio de privilegio mínimo en las identidades de carga de trabajo.