JadePuffer (AI Actor) Melancarkan Serangan ke Azure Tenant
September 29, 2026
Deskripsi
1
| |
|
|
| |
Telah teridentifikasi ancaman keamanan kritis dari threat actor yang dikenal sebagai JadePuffer (AI Actor). Attacker ini berhasil meluncurkan destructive cloud attack. Dengan memanfaatkan exposed credentials, attacker mendapatkan akses ke resource korban dan secara sistematis menghapus storage, application, dan database berbasis cloud. Serangan ini pertama kali dilaporkan pada 28 September 2026. Severity level dari ancaman ini adalah tinggi.
|
|
| |
|
|
Metode Serangan
2
| |
|
|
| |
- Initial Access & Compromise: Attacker berhasil mengkompromikan dua service principal yang sah (legitimate).
- Reconnaissance: Attacker menghabiskan waktu berjam-jam di dalam jaringan untuk memetakan environment korban secara menyeluruh.
- Automated Destruction Campaign: Setelah mapping selesai, attacker memicu skrip/otomatisasi untuk menghapus storage, application, dan database.
- Defense Evasion & Impact: Untuk menyulitkan proses pemulihan, serangan ini secara spesifik juga menargetkan backup dan recovery controls.
|
|
| |
|
|
Sistem Terdampak
3
| |
|
|
| |
Sistem yang terdampak oleh serangan ini adalah Microsoft Azure.
|
|
| |
|
|
Mitigasi
4
| |
|
|
| |
- Aktifkan Proteksi Cloud: Segera aktifkan Microsoft Defender for Cloud plan yang sesuai, terutama untuk workload Azure yang bersifat kritis.
- Audit Kredensial: Lindungi dan lakukan assessment secara terus-menerus terhadap application credentials maupun secrets yang tersimpan di dalam environment.
- Credential Rotation: Segera lakukan credential rotation pada kredensial yang dicurigai terkompromi atau exposed, dan pastikan implementasi credential life-cycle practices yang ketat.
- Terapkan Akses Ketat: Pastikan prinsip least privilege diterapkan secara menyeluruh pada semua service principal dan workload identity lainnya.
|
|
| |
|
|
Referensi: