Detalle de la noticia

Ransomware

Ransomware JadePuffer/EncForce: utiliza modelos de IA para destruir modelos de LLM y tenants de Azure

Fuente: Segu-Info Publicado: 29/09/2026 · 18:46 UTC
Compartir:
Ransomware Ransomware JadePuffer/EncForce: utiliza modelos de IA para destruir modelos de LLM y tenants de Azure
Imagen: Segu-Info

El ope­ra­dor del ran­som­wa­re Ja­de­Puf­fer está ata­can­do a te­nants de Azure me­dian­te ata­ques im­pul­sa­dos ​​por agen­tes que rea­li­zan ta­reas de re­co­no­ci­mien­to, roban cre­den­cia­les y des­tru­yen com­po­nen­tes fun­da­men­ta­les.

El malwa­re sur­gió en julio; in­ves­ti­ga­do­res de la em­pre­sa de se­gu­ri­dad en la nube Sys­dig des­ta­ca­ron que uti­li­za agen­tes de IA para au­to­ma­ti­zar toda la ca­de­na de ata­que, desde el re­co­no­ci­mien­to, el robo de cre­den­cia­les y el mo­vi­mien­to la­te­ral hasta la per­sis­ten­cia y el ci­fra­do de datos.

Poco des­pués, la em­pre­sa se­ña­ló que Ja­de­Puf­fer am­plió su ob­je­ti­vo hacia ac­ti­vos de IA, con­jun­tos de datos de en­tre­na­mien­to y bases de datos vec­to­ria­les, uti­li­zan­do una he­rra­mien­ta lla­ma­da Enc­For­ge.

Mi­cro­soft Se­cu­rity Re­search ob­ser­vó dos ata­ques de Ja­de­Puf­fer en junio que ma­pea­ron re­cur­sos en la nube, ob­tu­vie­ron cla­ves de cuen­tas de al­ma­ce­na­mien­to y eli­mi­na­ron cuen­tas de Azure Sto­ra­ge.

La fase des­truc­ti­va duró siete mi­nu­tos y afec­tó a más de 100 cuen­tas de al­ma­ce­na­mien­to, así como a Key Vaults, Fun­ction Apps, má­qui­nas vir­tua­les y App Ser­vi­ces. Aun­que el actor de la ame­na­za logró eli­mi­nar la ma­yo­ría de las cuen­tas de Azure Sto­ra­ge ob­je­ti­vo, al­gu­nas per­ma­ne­cie­ron in­tac­tas gra­cias a los blo­queos de re­cur­sos de Azure y a las pro­tec­cio­nes a nivel de cuen­ta de al­ma­ce­na­mien­to…