112dijital Gündem
yükleniyor…
JADEPUFFER bağlantılı saldırganlar ele geçirilmiş service principal'larla Azure kaynaklarını sildi
The Hacker News·

JADEPUFFER bağlantılı saldırganlar ele geçirilmiş service principal'larla Azure kaynaklarını sildi

Orijinal başlık: JADEPUFFER-Linked Attackers Used Compromised Service Principals to Delete Azure Resources

Kısaca

Microsoft'un Storm-3168 adıyla izlediği JADEPUFFER tehdit aktörü, ele geçirilmiş service principal'lar üzerinden Azure ortamında yıkıcı işlemler gerçekleştirdi; şirket bunu aktörün taktiklerindeki bir evrim olarak değerlendiriyor.

Ne oldu?

  • Saldırganlar, ele geçirilmiş service principal'lar aracılığıyla Azure kaynaklarını silme gibi yıkıcı işlemler gerçekleştirdi.
  • Saldırı Haziran 2026 başında yaklaşık 18 saat sürdü; Microsoft aktiviteyi Storm-3168 adıyla izliyor.

Neden önemli?

Azure kullanan şirketler service principal kimlik bilgilerini ve izinlerini sıkı denetlemeli; saldırı, bulut kimliklerinin ele geçirilmesinin saatler içinde yıkıcı sonuçlar doğurabildiğini gösteriyor.

18 saatlik saldırı süresi