Navegación

Los ataques de IA de JadePuffer tienen como objetivo Azure y destruyen recursos en la nube.

fuente: https://www.bleepingcomputer.com/news/security/jadepuffer-agentic-ai-attacks-target-azure-destroy-cloud-resources/

El operador del ransomware JadePuffer ataca a los usuarios de Azure con ataques basados ​​en agentes que realizan reconocimiento, roban credenciales y destruyen componentes esenciales.

El malware surgió en julio, y los investigadores de la empresa de seguridad en la nube Sysdig destacaron que utiliza agentes de IA para automatizar toda la cadena de ataque, desde el reconocimiento, el robo de credenciales y el movimiento lateral hasta la persistencia y el cifrado de datos.

Poco después, la empresa señaló que JadePuffer amplió su alcance a los activos de IA, los conjuntos de datos de entrenamiento y las bases de datos de vectores, utilizando una herramienta llamada EncForge.

Microsoft Security Research observó dos ataques de JadePuffer en junio que mapearon recursos en la nube, recuperaron claves de cuentas de almacenamiento y eliminaron cuentas de Azure Storage.

La fase destructiva duró siete minutos y afectó a más de 100 cuentas de almacenamiento, así como a Key Vaults, Function Apps, máquinas virtuales y App Services.

Aunque el atacante logró eliminar la mayoría de las cuentas de Azure Storage afectadas, algunas permanecieron intactas debido a los bloqueos de recursos de Azure y las protecciones a nivel de cuenta de almacenamiento.

Microsoft identifica al actor de amenazas JadePuffer como Storm-3168 y afirma que utilizó dos entidades de servicio comprometidas: identidades de seguridad que permiten a las aplicaciones, los servicios alojados y las herramientas automatizadas autenticarse en Azure y acceder a los recursos asignados.

Últimas noticias

29 DE JULIO, 2026

Fastjson RCE CVE-2026-16723: Una vulnerabilidad crítica de Spring Boot.

Durante años, Fastjson versión 1.2.83 se erigió como el bastión indiscutible de la seguridad para la rama heredada de la biblioteca; sin embargo, una vulnerabil...

Leer artículo →
29 DE JULIO, 2026

Un agente de OpenAI utilizó credenciales expuestas en 4 servicios en la brecha de seguridad de Hugging Face.

En una nueva actualización, OpenAI afirma que sus modelos de IA también utilizaron credenciales expuestas públicamente para comprometer cuentas en cuatro servic...

Leer artículo →
29 DE JULIO, 2026

Vulnerabilidades críticas de VMware permiten a los atacantes eludir la autenticación y obtener acceso al sistema.

Broadcom ha publicado un aviso de seguridad crítico, VMSA-2026-0006, que aborda múltiples vulnerabilidades de alto impacto en las principales plataformas de vir...

Leer artículo →