Em relatório publicado em 25 de setembro de 2026, a Microsoft descreveu atividade ocorrida no início de junho em um tenant do Azure. Duas identidades de serviço comprometidas — também chamadas de service principals, usadas por aplicações para acessar recursos — fizeram reconhecimento, operações destrutivas e coleta de credenciais. A fase destrutiva durou cerca de sete minutos e incluiu mais de 100 tentativas de excluir contas de armazenamento. A maioria das contas visadas foi excluída; proteções configuradas bloquearam algumas tentativas.
A Microsoft associa a atividade a JADEPUFFER e a rastreia como Storm-3168. Sua avaliação é que os indícios apontam fortemente para execução automatizada ou por scripts.
Duas identidades cumpriram etapas diferentes
A primeira identidade enumerou máquinas virtuais, assinaturas, grupos de recursos e outros recursos por cerca de 15 horas e 30 minutos, com mais de 300 operações de leitura bem-sucedidas. Cerca de 90 minutos depois do início desse reconhecimento, a segunda identidade enumerou máquinas virtuais e grupos de recursos em duas assinaturas em apenas cinco segundos.
A segunda identidade concentrou as operações destrutivas e a coleta de credenciais. Ao longo de 35 minutos, tentou mais de 150 operações relacionadas a essas atividades. Cerca de 30 minutos após a última operação destrutiva, fez mais de 30 solicitações ListKeys bem-sucedidas para obter chaves de acesso de contas de armazenamento, incluindo contas ligadas ao Azure Site Recovery.
Os indícios apontam para execução automatizada
As duas identidades usaram o agente de usuário python-requests/2.34.2, além da mesma impressão digital de rede e de infraestrutura associada à atividade. Para a segunda identidade, foram emitidos cinco tokens: quatro davam suporte a exclusões; um cuidava do inventário de armazenamento e da obtenção de chaves. Dois tokens de exclusão ficaram ativos ao mesmo tempo durante 70 segundos.
A Microsoft considera que o momento das operações, a divisão de tarefas e a sobreposição dos tokens indicam fortemente execução automatizada ou por scripts. O relatório não atribui a operação diretamente a um modelo de IA.
Proteções bloquearam algumas tentativas
Bloqueios de recursos e a proteção contra exclusão configurada no nível das contas de armazenamento impediram algumas tentativas de remoção. A atividade também excluiu um Azure Key Vault, um Function App e um plano do App Service. As tentativas de excluir bancos de dados Azure SQL falharam porque foi usada uma versão de API incompatível com esse tipo de recurso.
Também houve tentativas malsucedidas de remover bloqueios do Azure Site Recovery e proteções do Azure Backup. A Microsoft descreveu o conjunto de ações como compatível com táticas que podem apoiar ransomware e extorsão. Não observou uma nota de resgate e não confirmou exfiltração bem-sucedida de dados.
A credencial exposta no GitHub e a resposta recomendada
Uma issue pública no GitHub continha o ID do cliente, o segredo e o ID do tenant de uma identidade de serviço. Mesmo depois de editada, a issue mantinha o segredo acessível em seu histórico de alterações. A Microsoft não confirmou que essa credencial tenha sido usada para obter acesso ao tenant.
Para credenciais expostas publicamente, a Microsoft recomenda revogá-las ou trocá-las.