Ο κυβερνοεγκληματικός παράγοντας JADEPUFFER εντοπίστηκε να πραγματοποιεί καταστροφικές επιχειρήσεις σε περιβάλλον Microsoft Azure, αξιοποιώντας παραβιασμένα service principals για να διαγράψει κρίσιμους πόρους. Η επίθεση, που παρακολουθείται από τη Microsoft με την κωδική ονομασία Storm-3168, αποτελεί εξέλιξη της τακτικής του απειλητικού παράγοντα και διήρκεσε περίπου 18 ώρες στις αρχές Ιουνίου 2026. Το περιστατικό αναδεικνύει τον αυξανόμενο κίνδυνο που αντιμετωπίζουν οργανισμοί που χρησιμοποιούν υπηρεσίες cloud, ιδιαίτερα όταν τα διαπιστευτήρια διαχείρισης δεν προστατεύονται επαρκώς.
Δείτε επίσης: CVE-2026-56163: Critical EoP στο Azure Kubernetes Service (AKS) – Mitigated από Microsoft

Οι ερευνητές Yossi Weizman και Tushar Mudi, μαζί με την ομάδα Microsoft Security Research, ανέλυσαν λεπτομερώς τις καταστροφικές ενέργειες. Οι επιθέσεις στόχευσαν Azure Storage Accounts, SQL databases, Key Vaults, Function Apps, recovery protection locks, Virtual Machines και App Services. Η επιτυχία της επίθεσης βασίστηκε στην κατάχρηση νόμιμων ταυτοτήτων υπηρεσιών, γεγονός που καθιστά την ανίχνευση ιδιαίτερα δύσκολη για τα παραδοσιακά συστήματα ασφαλείας.
Ο JADEPUFFER είχε πρωτοεντοπιστεί από την εταιρεία κυβερνοασφάλειας Sysdig, η οποία τον χαρακτήρισε ως την πρώτη επιχείρηση ransomware που εκτελέστηκε από άκρο σε άκρο με τη βοήθεια ενός Large Language Model (LLM). Η αρχική επίθεση εκμεταλλεύτηκε μια γνωστή ευπάθεια στο Langflow (CVE-2025-3248) για να αποκτήσει πρόσβαση, συνέλεξε διαπιστευτήρια, διείσδυσε βαθύτερα στο δίκτυο, κρυπτογράφησε αρχεία ρυθμίσεων υπηρεσιών Nacos, διέγραψε τους αρχικούς πίνακες βάσης δεδομένων και άφησε σημείωμα λύτρων που απαιτούσε πληρωμή σε Bitcoin.
JADEPUFFER και το εργαλείο ENCFORGE: Ransomware για AI υποδομές
Ενώ η αρχική επίθεση χρησιμοποίησε την ενσωματωμένη συνάρτηση AES_ENCRYPT() της MySQL για το βήμα κρυπτογράφησης, η ίδια παρουσία Langflow στοχεύτηκε εκ νέου από τον απειλητικό παράγοντα, αυτή τη φορά με ένα μεταγλωττισμένο ransomware βασισμένο σε Go, με κωδική ονομασία ENCFORGE. Το ENCFORGE είναι ειδικά σχεδιασμένο για υποδομές τεχνητής νοημοσύνης, σαρώνοντας σχεδόν 180 επεκτάσεις αρχείων που καλύπτουν model checkpoints, vector databases, σύνολα δεδομένων εκπαίδευσης και embedding indices. Επιπλέον, στοχεύει αρχεία χαρακτηριστικά του macOS, όπως Keychain stores, αρχεία έργων Xcode, καθώς και έγγραφα Apple Pages και Numbers.
Η Sysdig σχολίασε χαρακτηριστικά: «Ένας αυτόνομος πράκτορας σκέφτηκε για τους στόχους του, συνέλεξε και επαναχρησιμοποίησε διαπιστευτήρια, μετακινήθηκε πλευρικά, εδραίωσε επιμονή και κατέστρεψε μια βάση δεδομένων, αφηγούμενος τις προθέσεις του καθ’ όλη τη διάρκεια». Η εταιρεία επεσήμανε ότι καμία από τις επιμέρους τεχνικές δεν ήταν νέα ή εξελιγμένη, αλλά αυτό που ξεχωρίζει είναι ότι ένα μοντέλο τεχνητής νοημοσύνης τις συνέδεσε σε μια ολοκληρωμένη επιχείρηση ransomware κατά παραμελημένης υποδομής που ήταν εκτεθειμένη στο διαδίκτυο.
Αυτή η εξέλιξη είναι ιδιαίτερα ανησυχητική για τον κλάδο της κυβερνοασφάλειας, καθώς σηματοδοτεί μια νέα εποχή όπου η τεχνητή νοημοσύνη δεν χρησιμοποιείται μόνο αμυντικά αλλά και επιθετικά. Οι οργανισμοί που διαχειρίζονται υποδομές AI πρέπει να επανεξετάσουν τα μοντέλα ασφαλείας τους, λαμβάνοντας υπόψη ότι τα δεδομένα εκπαίδευσης και τα model checkpoints αποτελούν πλέον πρωταρχικούς στόχους για εκβιαστές.
Δείτε επίσης: Η Microsoft αποκαλύπτει την επίθεση Storm-2949 στο Cloud του Azure και Microsoft 365

Ανάλυση της επίθεσης JADEPUFFER στο Azure: Χρονολόγιο και τεχνικές λεπτομέρειες
Η Microsoft εντόπισε δύο παραβιασμένα service principals που συνδέονταν με τον ίδιο tenant. Το πρώτο χρησιμοποιήθηκε για αναγνώριση και ανακάλυψη πόρων, ενώ το δεύτερο για καταστροφικές επιχειρήσεις και συλλογή διαπιστευτηρίων. Η δραστηριότητα απαρίθμησης στόχευσε Azure Virtual Machines, συνδρομές, ομάδες πόρων και πόρους για σχεδόν 16 ώρες, πραγματοποιώντας πάνω από 300 λειτουργίες ανάγνωσης κατά τη διάρκεια αυτού του χρονικού διαστήματος.
Το δεύτερο παραβιασμένο service principal ξεκίνησε τις δικές του επιχειρήσεις ανακάλυψης 90 λεπτά αργότερα, απαριθμώντας virtual machines και ομάδες πόρων σε δύο συνδρομές μέσα σε μόλις 5 δευτερόλεπτα. Μετά από 16 ώρες, το δεύτερο service principal απαρίθμησε επιτυχώς τα Azure App Service configuration stores, πιθανώς σε μια προσπάθεια να εντοπίσει εκτεθειμένα διαπιστευτήρια. Στη συνέχεια, πραγματοποίησε πάνω από 150 καταστροφικές ενέργειες ή ενέργειες συλλογής διαπιστευτηρίων σε διάστημα μόλις 35 λεπτών.
Η καταστροφική ακολουθία διήρκεσε περίπου 7 λεπτά και περιελάμβανε πάνω από 100 απόπειρες διαγραφής storage accounts. Στόχοι ήταν επίσης ένα Azure Key Vault, μια Function App και ένα App Service plan, καθώς και πολλαπλές Azure SQL databases. Ωστόσο, κάθε απόπειρα διαγραφής βάσης δεδομένων απέτυχε λόγω χρήσης μη υποστηριζόμενης έκδοσης API για τον τύπο πόρου Azure SQL database.
«Τα περισσότερα Azure Storage accounts που στοχεύτηκαν από τον απειλητικό παράγοντα διαγράφηκαν επιτυχώς», ανέφερε η Microsoft. «Ωστόσο, τα Azure resource locks και η προστασία διαγραφής σε επίπεδο storage account μπλόκαραν τις απόπειρες διαγραφής για μερικά από τα storage accounts, αποδεικνύοντας την αξία ανεξάρτητων μηχανισμών ασφαλείας που παραμένουν αποτελεσματικοί ακόμα και όταν μια παραβιασμένη ταυτότητα έχει ευρείες διαχειριστικές άδειες».
Πώς να προστατευτείτε από επιθέσεις τύπου JADEPUFFER στο Azure
Το περιστατικό αναδεικνύει τη σημασία της εφαρμογής resource locks σε κρίσιμους πόρους Azure, καθώς αυτά αποδείχθηκαν αποτελεσματικά ακόμα και όταν ο επιτιθέμενος είχε διαχειριστικά δικαιώματα. Οι οργανισμοί θα πρέπει να εφαρμόζουν την αρχή του ελάχιστου προνομίου (least privilege) για όλα τα service principals, περιορίζοντας τις άδειες μόνο σε αυτές που είναι απολύτως απαραίτητες για τη λειτουργία τους. Επιπλέον, η τακτική ανασκόπηση και ελέγχος των αδειών των service principals μπορεί να αποτρέψει την κατάχρηση παραβιασμένων ταυτοτήτων.
Η ενεργοποίηση του Microsoft Defender for Cloud και η παρακολούθηση ανώμαλης δραστηριότητας μέσω Azure Monitor και Microsoft Sentinel είναι κρίσιμα βήματα για την έγκαιρη ανίχνευση παρόμοιων επιθέσεων. Ειδικά, η παρακολούθηση μαζικών λειτουργιών ανάγνωσης ή διαγραφής από service principals σε σύντομο χρονικό διάστημα μπορεί να αποτελέσει σημαντικό δείκτη παραβίασης. Οι ομάδες ασφαλείας θα πρέπει επίσης να διασφαλίζουν ότι τα Azure Key Vaults και τα storage accounts διαθέτουν κατάλληλα resource locks και ότι οι ρυθμίσεις soft delete είναι ενεργοποιημένες.
Δείτε επίσης: First VPN Service: Κυρώσεις ΗΠΑ για υποστήριξη ransomware
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Η περίπτωση του JADEPUFFER αποτελεί ένα χαρακτηριστικό παράδειγμα της εξέλιξης των κυβερνοαπειλών στην εποχή της τεχνητής νοημοσύνης. Η ικανότητα ενός AI-ενισχυμένου απειλητικού παράγοντα να συντονίζει πολύπλοκες επιχειρήσεις αυτόνομα, να λαμβάνει αποφάσεις σε πραγματικό χρόνο και να προσαρμόζεται στις αμυντικές δυνατότητες του στόχου, αντιπροσωπεύει μια θεμελιώδη αλλαγή στο τοπίο των κυβερνοαπειλών. Οι οργανισμοί που λειτουργούν σε περιβάλλοντα cloud πρέπει να επενδύσουν σε προηγμένες λύσεις ανίχνευσης και απόκρισης, ενισχύοντας παράλληλα τις βασικές αρχές ασφαλείας που αποδείχθηκαν αποτελεσματικές ακόμα και σε αυτή την εξελιγμένη επίθεση.
