JADEPUFFER bağlantılı saldırganlar ele geçirilmiş service principal'larla Azure kaynaklarını sildi
Orijinal başlık: JADEPUFFER-Linked Attackers Used Compromised Service Principals to Delete Azure Resources
Kısaca
Microsoft'un Storm-3168 adıyla izlediği JADEPUFFER tehdit aktörü, ele geçirilmiş service principal'lar üzerinden Azure ortamında yıkıcı işlemler gerçekleştirdi; şirket bunu aktörün taktiklerindeki bir evrim olarak değerlendiriyor.
Ne oldu?
- Saldırganlar, ele geçirilmiş service principal'lar aracılığıyla Azure kaynaklarını silme gibi yıkıcı işlemler gerçekleştirdi.
- Saldırı Haziran 2026 başında yaklaşık 18 saat sürdü; Microsoft aktiviteyi Storm-3168 adıyla izliyor.
Neden önemli?
Azure kullanan şirketler service principal kimlik bilgilerini ve izinlerini sıkı denetlemeli; saldırı, bulut kimliklerinin ele geçirilmesinin saatler içinde yıkıcı sonuçlar doğurabildiğini gösteriyor.
18 saatlik saldırı süresi

