Ransomware lässt KI-Agenten gezielt Azure-Umgebungen verwüsten

Eine Ransomware-Gruppe hat begonnen, Azure-Umgebungen mit KI-gestützten Angriffen gezielt zu verwüsten. Bisher konnten nur die Aktivitäten selbst beobachtet werden, über die Hintergründe liegen noch kaum Erkenntnisse vor.
Datenschutz, Hacker, Hack, Technologie, Kriminalität, Verschlüsselung, Datendiebstahl, Hacking, Ransomware, Digitalisierung, Cybersicherheit, IT-Sicherheit, Datenleck, Netzwerksicherheit, Firewall, Binärcode, Informationssicherheit, Digitale Sicherheit, Cyberbedrohung

    Rundumschlag in den Daten

    Der von Microsoft als Storm-3168 bezeichnete Akteur setzte bei zwei bereits im Juni beobachteten Angriffen automatisierte Agenten ein, die Cloud-Ressourcen ausspähten, Zugangsdaten sammelten und anschließend zentrale Bestandteile der Azure-Infrastruktur löschten. Nach Angaben von Microsoft Security Research wurden dabei mehr als 100 Storage-Accounts ins Visier genommen.

    Innerhalb von nur sieben Minuten versuchte der Angreifer außerdem, Key Vaults, Function Apps, virtuelle Maschinen und App Services zu entfernen. Auch Sicherungs- und Wiederherstellungsmechanismen wurden angegriffen. Unter anderem versuchte Storm-3168, Azure Site Recovery Locks zu beseitigen, um eine Wiederherstellung nach einem Angriff zu erschweren.


    Für die Attacken verwendete der Akteur zwei kompromittierte Service Principals. Dabei handelt es sich um Identitäten, über die Anwendungen, Dienste und automatisierte Werkzeuge auf Azure-Ressourcen zugreifen können. Beide gehörten zum selben Azure-Kunden. Einer der Service Principals diente zunächst der Erkundung der Umgebung, während der zweite sowohl für weitere Aufklärungsmaßnahmen als auch für Löschaktionen und das Sammeln von Zugangsdaten eingesetzt wurde.

    Ein Teil der Löschversuche blieb allerdings erfolglos. Einige Storage-Accounts waren durch Azure Resource Locks oder zusätzliche Schutzmechanismen abgesichert. Auch das Löschen von Azure-SQL-Datenbanken scheiterte, weil der Angreifer eine nicht unterstützte API-Version verwendete. Versuche, bestimmte Wiederherstellungssperren zu entfernen, schlugen ebenfalls fehl.

    Zwei Agenten im Team

    Etwa 30 Minuten nach den ersten Löschaktionen kehrte Storm-3168 zurück und stellte mehr als 30 Anfragen nach Schlüsseln für Storage Accounts. Die meisten dieser Anfragen waren erfolgreich. Microsoft konnte allerdings nicht feststellen, wie der ursprüngliche Zugriff auf die Azure-Umgebung erfolgte. Auffällig sei, so hieß es, dass die Zugangsdaten eines der verwendeten Service Principals zuvor in einem öffentlichen GitHub-Issue aufgetaucht waren.

    Storm-3168 ist auch unter der Bezeichnung JadePuffer bereits seit Juli bekannt. Sicherheitsforscher von Sysdig beschrieben damals eine Angriffskette, bei der KI-Agenten Aufgaben von der Aufklärung über den Diebstahl von Zugangsdaten und die laterale Bewegung bis zur Verschlüsselung automatisieren. Später nahm JadePuffer auch KI-Ressourcen, Trainingsdaten und Vektordatenbanken ins Visier.

    Microsoft empfiehlt Administratoren unter anderem, den Cloud-Workload-Schutz zu aktivieren, öffentliche Code-Repositories auf versehentlich veröffentlichte Geheimnisse zu prüfen und Azure-RBAC-Berechtigungen nach dem Prinzip der geringsten Privilegien zu kontrollieren.

    Zusammenfassung
    • Der Akteur Storm-3168 griff Azure-Infrastrukturen mit KI-Agenten an
    • Über hundert Cloud-Speicherkonten gerieten zeitweise ins Visier
    • Gezielte Löschversuche betrafen Schlüssel und virtuelle Maschinen
    • Kompromittierte Service Principals ermöglichten den Systemzugang
    • Schutzmechanismen wie Resource Locks verhinderten manche Schäden
    • Zugangsdaten standen zuvor wohl in einem GitHub-Issue öffentlich

    Siehe auch:
    Christian Kahle

    Redakteur für Forschung, Energie und Raumfahrt

    Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern über Solarstrom bis zur Raumfahrt.

    WinFuture bei Google bevorzugenJetzt hinzufügen


    Tipp einsenden
    ❤ WinFuture unterstützen
    Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!