2026-09-28
JADEPUFFER関連の攻撃者がAzureリソースを削除
JADEPUFFERと呼ばれる脅威アクターが、Microsoft Azure環境内でサービスプリンシパルを悪用し、破壊的な行動を実行したことが報告されました。Microsoftはこの活動をStorm-3168として追跡しており、攻撃は2026年6月に約18時間にわたって行われました。攻撃者はAzureストレージアカウントやSQLデータベース、仮想マシンなどをターゲットにし、100以上のストレージアカウント削除を試みましたが、いくつかの削除は失敗しました。サービスプリンシパルの侵害は、公開されたGitHubの問題での情報漏洩が原因とされています。Microsoftは、AIを利用した攻撃の進化を警告しています。
メトリクス
このニュースのスケール度合い
6.0
/10
インパクト
7.5
/10
予想外またはユニーク度
6.5
/10
脅威に備える準備が必要な期間が時間的にどれだけ近いか
7.0
/10
このニュースで行動が起きる/起こすべき度合い
7.5
/10
主なポイント
- ✓ JADEPUFFERは、Microsoft Azure環境でサービスプリンシパルを悪用し、破壊的な操作を実行しました。
- ✓ 攻撃者は、Azureリソースの削除を試みましたが、いくつかの削除は失敗しました。
社会的影響
- ! この攻撃は、企業のクラウドセキュリティに対する脅威を浮き彫りにしました。
- ! AIを利用した攻撃の進化は、今後のサイバーセキュリティ対策に新たな課題をもたらします。
編集長の意見
JADEPUFFERの攻撃は、AIを駆使した新たな脅威の進化を示しています。特に、サービスプリンシパルの侵害を通じて、攻撃者は迅速かつ効率的にリソースをターゲットにすることができました。このような攻撃は、従来のセキュリティ対策では防ぎきれない可能性が高く、企業は新たな防御策を講じる必要があります。特に、公開された情報の管理や、サービスプリンシパルの権限の最小化が重要です。また、AIを利用した攻撃は、従来の手法に比べてより高度な戦略を持つため、セキュリティチームはAIを活用して攻撃を検知し、迅速に対応する能力を高める必要があります。今後、AIを用いた攻撃が増加することが予想されるため、企業はセキュリティの強化に向けた投資を行うべきです。特に、クラウド環境におけるリソースの保護や、バックアップ体制の強化が求められます。これにより、攻撃を受けた際の被害を最小限に抑えることが可能となります。
背景情報
- i JADEPUFFERは、初めて大規模な言語モデルを利用したランサムウェア攻撃として記録されています。この攻撃は、Langflowの既知の脆弱性(CVE-2025-3248)を利用して侵入し、認証情報を収集しました。
- i Microsoftは、攻撃者が2つのサービスプリンシパルを使用して、リソースの発見と破壊的操作を行ったことを確認しました。これにより、Azure環境内での複雑な攻撃が可能になりました。