Ransomware JadePuffer/EncForce: utiliza modelos de IA para destruir modelos de LLM y tenants de Azure
El operador del ransomware JadePuffer está atacando a tenants de Azure mediante ataques impulsados por agentes que realizan tareas de reconocimiento, roban credenciales y destruyen componentes fundamentales.
El malware surgió en julio; investigadores de la empresa de seguridad en la nube Sysdig destacaron que utiliza agentes de IA para automatizar toda la cadena de ataque, desde el reconocimiento, el robo de credenciales y el movimiento lateral hasta la persistencia y el cifrado de datos.
Poco después, la empresa señaló que JadePuffer amplió su objetivo hacia activos de IA, conjuntos de datos de entrenamiento y bases de datos vectoriales, utilizando una herramienta llamada EncForge.
Microsoft Security Research observó dos ataques de JadePuffer en junio que mapearon recursos en la nube, obtuvieron claves de cuentas de almacenamiento y eliminaron cuentas de Azure Storage.
La fase destructiva duró siete minutos y afectó a más de 100 cuentas de almacenamiento, así como a Key Vaults, Function Apps, máquinas virtuales y App Services. Aunque el actor de la amenaza logró eliminar la mayoría de las cuentas de Azure Storage objetivo, algunas permanecieron intactas gracias a los bloqueos de recursos de Azure y a las protecciones a nivel de cuenta de almacenamiento…