JADEPUFFER: KI-orchestrierte Löschung von Azure-Ressourcen über Service Principals
LONDON (IT BOLTWISE) – Der Threat Actor JADEPUFFER soll in einem Azure-Umfeld kompromittierte Service Principals genutzt haben, um innerhalb von rund 18 Stunden gezielt Cloud-Ressourcen zu löschen. In der Attacke waren unter anderem Azure Storage Accounts, SQL-Datenbanken, Key Vaults, Function Apps sowie VM- und App-Service-Komponenten betroffen. Laut Microsoft wurde zudem ein Langflow-Exploit (CVE-2025-3248) eingesetzt, um […]
JADEPUFFER löscht Azure-Ressourcen mit gestohlenen Service Principals und KI-Tooling
LONDON (IT BOLTWISE) – JADEPUFFER hat in Microsoft-Azure-Umgebungen offenbar mit gestohlenen Service Principals eine Reihe zerstörerischer Aktionen ausgefĂĽhrt. Die Angriffe zielen unter anderem auf Storage Accounts, SQL-Datenbanken, Key Vaults, Function Apps sowie App Services und dauern im beobachteten Fall etwa 18 Stunden. Microsoft ordnet das Vorgehen als Weiterentwicklung ein und verweist auf einen KI-orchestrierten Ablauf, […]



#Sophos