Siber Güvenlik

JadePuffer fidye yazılımı Azure'u hedef alıyor

JadePuffer fidye yazılımı, Azure bulut kaynaklarını hedef alan saldırılar gerçekleştiriyor. Bu saldırılar, kimlik bilgilerini çalıp kritik bileşenleri yok ediyor.

JadePuffer fidye yazılımı Azure bulut kaynaklarına saldırıyor
JadePuffer fidye yazılımı Azure bulut kaynaklarına saldırıyor · Görsel: BleepingComputer

JadePuffer fidye yazılımı, Azure kullanıcılarını hedef alan yeni bir tehdit olarak ortaya çıktı. Bu saldırılar, yapay zeka destekli ajanlar kullanarak, keşif yapma, kimlik bilgilerini çalma ve bulut kaynaklarını yok etme gibi işlemleri otomatik hale getiriyor. Araştırmacılar, bu zararlı yazılımın Temmuz ayında ortaya çıktığını ve bulut güvenliği şirketi Sysdig'in bu durumu vurguladığını belirtiyor.

JadePuffer'ın Saldırı Metodolojisi

JadePuffer, saldırı zincirinin her aşamasını otomatikleştiren AI ajanları kullanıyor. Bu aşamalar arasında keşif, kimlik bilgisi çalma, yan hareket etme, kalıcılık sağlama ve veri şifreleme yer alıyor. Araştırmalar, JadePuffer'ın AI varlıkları, eğitim veri setleri ve vektör veritabanlarını hedef aldığını gösteriyor. Bu amaçla EncForge adında bir araç kullanıyor.

Microsoft'un Gözlemleri

Microsoft Güvenlik Araştırmaları, Haziran ayında JadePuffer'ın iki saldırısını gözlemledi. Bu saldırılarda, bulut kaynakları haritalandı, depolama hesap anahtarları alındı ve Azure Depolama hesapları silindi. Saldırının yıkıcı aşaması yedi dakika sürdü ve 100'den fazla depolama hesabını, Key Vaults, Function Apps, Sanal Makineler ve Uygulama Hizmetlerini hedef aldı.

JadePuffer, hedeflediği Azure Depolama hesaplarının çoğunu silmeyi başardı, ancak bazıları Azure kaynak kilitleri ve depolama hesap düzeyindeki korumalar nedeniyle etkilenmedi. Microsoft, JadePuffer tehdit aktörünü Storm-3168 olarak izliyor ve iki farklı hizmet ilkesi kullanıldığını belirtiyor. Bu ilkeler, uygulamaların ve otomatik araçların Azure'a kimlik doğrulaması yapmasını sağlıyor.

Saldırının Detayları ve Etkileri

Saldırgan, yedekleme ve kurtarma korumalarını kaldırarak, geri yüklemeyi zorlaştırmayı hedefledi. Microsoft'a göre, Azure SQL veritabanlarını silme girişimleri başarısız oldu çünkü saldırgan desteklenmeyen bir API sürümü kullandı. Ayrıca, kurtarma koruma kilitlerini kaldırma girişimleri de başarısız oldu.

JadePuffer'ın hem Azure SQL veritabanlarını hem de depolama hesaplarını hedef alması, farklı veri hizmetleri arasında yıkıcı etkiyi genişletme çabası olarak değerlendiriliyor. Saldırı girişimlerinin üzerinden yaklaşık yarım saat geçtikten sonra, Storm-3168, depolama hesap anahtarları için 30'dan fazla istek yaptı ve bunların çoğu başarılı oldu.

Güvenlik Önerileri

Araştırmacılar, sistem yöneticileri için çeşitli önlemler ve rehberlik öneriyor. Bu öneriler arasında bulut iş yükü korumalarının etkinleştirilmesi, kamuya açık depo kontrolü ve Azure RBAC izinlerinin en az ayrıcalık ilkelerine göre değerlendirilmesi yer alıyor. Bu tür önlemler, JadePuffer gibi yapay zeka destekli saldırılara karşı sistemlerin korunmasına yardımcı olabilir.

Sık Sorulan Sorular

JadePuffer nedir?

JadePuffer, Azure bulut kaynaklarını hedef alan bir fidye yazılımıdır.

JadePuffer saldırıları nasıl gerçekleşiyor?

Saldırılar, yapay zeka destekli ajanlar kullanarak otomatikleştiriliyor.

Microsoft, JadePuffer hakkında ne diyor?

Microsoft, JadePuffer'ı Storm-3168 olarak izliyor ve saldırıların detaylarını paylaşıyor.

KaynakBu haber, BleepingComputer tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü