Ransomware lässt KI-Agenten gezielt Azure-Umgebungen verwüsten
Eine Ransomware-Gruppe hat begonnen, Azure-Umgebungen mit KI-gestützten Angriffen gezielt zu verwüsten. Bisher konnten nur die Aktivitäten selbst beobachtet werden, über die Hintergründe liegen noch kaum Erkenntnisse vor.
Innerhalb von nur sieben Minuten versuchte der Angreifer außerdem, Key Vaults, Function Apps, virtuelle Maschinen und App Services zu entfernen. Auch Sicherungs- und Wiederherstellungsmechanismen wurden angegriffen. Unter anderem versuchte Storm-3168, Azure Site Recovery Locks zu beseitigen, um eine Wiederherstellung nach einem Angriff zu erschweren.
Für die Attacken verwendete der Akteur zwei kompromittierte Service Principals. Dabei handelt es sich um Identitäten, über die Anwendungen, Dienste und automatisierte Werkzeuge auf Azure-Ressourcen zugreifen können. Beide gehörten zum selben Azure-Kunden. Einer der Service Principals diente zunächst der Erkundung der Umgebung, während der zweite sowohl für weitere Aufklärungsmaßnahmen als auch für Löschaktionen und das Sammeln von Zugangsdaten eingesetzt wurde.
Ein Teil der Löschversuche blieb allerdings erfolglos. Einige Storage-Accounts waren durch Azure Resource Locks oder zusätzliche Schutzmechanismen abgesichert. Auch das Löschen von Azure-SQL-Datenbanken scheiterte, weil der Angreifer eine nicht unterstützte API-Version verwendete. Versuche, bestimmte Wiederherstellungssperren zu entfernen, schlugen ebenfalls fehl.
Storm-3168 ist auch unter der Bezeichnung JadePuffer bereits seit Juli bekannt. Sicherheitsforscher von Sysdig beschrieben damals eine Angriffskette, bei der KI-Agenten Aufgaben von der Aufklärung über den Diebstahl von Zugangsdaten und die laterale Bewegung bis zur Verschlüsselung automatisieren. Später nahm JadePuffer auch KI-Ressourcen, Trainingsdaten und Vektordatenbanken ins Visier.
Microsoft empfiehlt Administratoren unter anderem, den Cloud-Workload-Schutz zu aktivieren, öffentliche Code-Repositories auf versehentlich veröffentlichte Geheimnisse zu prüfen und Azure-RBAC-Berechtigungen nach dem Prinzip der geringsten Privilegien zu kontrollieren.
Siehe auch:
Rundumschlag in den Daten
Der von Microsoft als Storm-3168 bezeichnete Akteur setzte bei zwei bereits im Juni beobachteten Angriffen automatisierte Agenten ein, die Cloud-Ressourcen ausspähten, Zugangsdaten sammelten und anschließend zentrale Bestandteile der Azure-Infrastruktur löschten. Nach Angaben von Microsoft Security Research wurden dabei mehr als 100 Storage-Accounts ins Visier genommen.Innerhalb von nur sieben Minuten versuchte der Angreifer außerdem, Key Vaults, Function Apps, virtuelle Maschinen und App Services zu entfernen. Auch Sicherungs- und Wiederherstellungsmechanismen wurden angegriffen. Unter anderem versuchte Storm-3168, Azure Site Recovery Locks zu beseitigen, um eine Wiederherstellung nach einem Angriff zu erschweren.
Für die Attacken verwendete der Akteur zwei kompromittierte Service Principals. Dabei handelt es sich um Identitäten, über die Anwendungen, Dienste und automatisierte Werkzeuge auf Azure-Ressourcen zugreifen können. Beide gehörten zum selben Azure-Kunden. Einer der Service Principals diente zunächst der Erkundung der Umgebung, während der zweite sowohl für weitere Aufklärungsmaßnahmen als auch für Löschaktionen und das Sammeln von Zugangsdaten eingesetzt wurde.
Ein Teil der Löschversuche blieb allerdings erfolglos. Einige Storage-Accounts waren durch Azure Resource Locks oder zusätzliche Schutzmechanismen abgesichert. Auch das Löschen von Azure-SQL-Datenbanken scheiterte, weil der Angreifer eine nicht unterstützte API-Version verwendete. Versuche, bestimmte Wiederherstellungssperren zu entfernen, schlugen ebenfalls fehl.
Zwei Agenten im Team
Etwa 30 Minuten nach den ersten Löschaktionen kehrte Storm-3168 zurück und stellte mehr als 30 Anfragen nach Schlüsseln für Storage Accounts. Die meisten dieser Anfragen waren erfolgreich. Microsoft konnte allerdings nicht feststellen, wie der ursprüngliche Zugriff auf die Azure-Umgebung erfolgte. Auffällig sei, so hieß es, dass die Zugangsdaten eines der verwendeten Service Principals zuvor in einem öffentlichen GitHub-Issue aufgetaucht waren.Storm-3168 ist auch unter der Bezeichnung JadePuffer bereits seit Juli bekannt. Sicherheitsforscher von Sysdig beschrieben damals eine Angriffskette, bei der KI-Agenten Aufgaben von der Aufklärung über den Diebstahl von Zugangsdaten und die laterale Bewegung bis zur Verschlüsselung automatisieren. Später nahm JadePuffer auch KI-Ressourcen, Trainingsdaten und Vektordatenbanken ins Visier.
Microsoft empfiehlt Administratoren unter anderem, den Cloud-Workload-Schutz zu aktivieren, öffentliche Code-Repositories auf versehentlich veröffentlichte Geheimnisse zu prüfen und Azure-RBAC-Berechtigungen nach dem Prinzip der geringsten Privilegien zu kontrollieren.
Zusammenfassung
- Der Akteur Storm-3168 griff Azure-Infrastrukturen mit KI-Agenten an
- Über hundert Cloud-Speicherkonten gerieten zeitweise ins Visier
- Gezielte Löschversuche betrafen Schlüssel und virtuelle Maschinen
- Kompromittierte Service Principals ermöglichten den Systemzugang
- Schutzmechanismen wie Resource Locks verhinderten manche Schäden
- Zugangsdaten standen zuvor wohl in einem GitHub-Issue öffentlich
Siehe auch:
Themen:
Christian KahleRedakteur für Forschung, Energie und Raumfahrt
Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.
Beliebte Downloads
Videos zum Thema Cloud
Beiträge aus dem Forum
-
LibreOffice-News: Office bald in Browser, Mobile und Cloud
d-hubs -
Nextcloud und IONOS bringen am 9. Juni die erste stabile Version
d-hubs -
Droid2PC: Android und Mac sinnvoll ohne Cloud-Zwang verbinden
Droid2PC_DE -
Nextcloud-Server auf einem Raspberry Pi betreiben
d-hubs -
#CloudFest Hackathon :: vom 20-22. März '26
d-hubs -
Datei öffnen dauert 30 Sekunden OneDrive
haylebob -
immich - Open-Source-Software: eine komplette Foto-Cloud
d-hubs -
Nextcloud Talk: MS-Teams Alternat., Open Source & DSGVO-kompatibel
d-hubs -
Office 365 Anmelden geht nicht
nitewish -
OneDrive speicherung von Dateiversionen
SeBu
Interessante Links
Beliebt im Preisvergleich
- NAS-Systeme:
Neue Nachrichten
- Geläutert oder nicht? Hacker im Visier der ShinyHunters-Ermittlungen
- Samsung: 2027 fast ein Drittel der RAM-Produktion nur für KI
- Ransomware lässt KI-Agenten gezielt Azure-Umgebungen verwüsten
- Discord-Altersprüfung: Nutzer verunstalten aus Protest das Maskottchen
- Suchdaten: Google spielt auf Zeit, legt sich mit der EU an
- Flock Safety: Haus des CEOs der Überwachungsfirma als Toilette markiert
- Prime Day schon heute: Amazon senkt Preise für Saugroboter & Co.
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!