JadePuffer fidye yazılımı, Azure kullanıcılarını hedef alan yeni bir tehdit olarak ortaya çıktı. Bu saldırılar, yapay zeka destekli ajanlar kullanarak, keşif yapma, kimlik bilgilerini çalma ve bulut kaynaklarını yok etme gibi işlemleri otomatik hale getiriyor. Araştırmacılar, bu zararlı yazılımın Temmuz ayında ortaya çıktığını ve bulut güvenliği şirketi Sysdig'in bu durumu vurguladığını belirtiyor.
JadePuffer'ın Saldırı Metodolojisi
JadePuffer, saldırı zincirinin her aşamasını otomatikleştiren AI ajanları kullanıyor. Bu aşamalar arasında keşif, kimlik bilgisi çalma, yan hareket etme, kalıcılık sağlama ve veri şifreleme yer alıyor. Araştırmalar, JadePuffer'ın AI varlıkları, eğitim veri setleri ve vektör veritabanlarını hedef aldığını gösteriyor. Bu amaçla EncForge adında bir araç kullanıyor.
Microsoft'un Gözlemleri
Microsoft Güvenlik Araştırmaları, Haziran ayında JadePuffer'ın iki saldırısını gözlemledi. Bu saldırılarda, bulut kaynakları haritalandı, depolama hesap anahtarları alındı ve Azure Depolama hesapları silindi. Saldırının yıkıcı aşaması yedi dakika sürdü ve 100'den fazla depolama hesabını, Key Vaults, Function Apps, Sanal Makineler ve Uygulama Hizmetlerini hedef aldı.
JadePuffer, hedeflediği Azure Depolama hesaplarının çoğunu silmeyi başardı, ancak bazıları Azure kaynak kilitleri ve depolama hesap düzeyindeki korumalar nedeniyle etkilenmedi. Microsoft, JadePuffer tehdit aktörünü Storm-3168 olarak izliyor ve iki farklı hizmet ilkesi kullanıldığını belirtiyor. Bu ilkeler, uygulamaların ve otomatik araçların Azure'a kimlik doğrulaması yapmasını sağlıyor.
Saldırının Detayları ve Etkileri
Saldırgan, yedekleme ve kurtarma korumalarını kaldırarak, geri yüklemeyi zorlaştırmayı hedefledi. Microsoft'a göre, Azure SQL veritabanlarını silme girişimleri başarısız oldu çünkü saldırgan desteklenmeyen bir API sürümü kullandı. Ayrıca, kurtarma koruma kilitlerini kaldırma girişimleri de başarısız oldu.
JadePuffer'ın hem Azure SQL veritabanlarını hem de depolama hesaplarını hedef alması, farklı veri hizmetleri arasında yıkıcı etkiyi genişletme çabası olarak değerlendiriliyor. Saldırı girişimlerinin üzerinden yaklaşık yarım saat geçtikten sonra, Storm-3168, depolama hesap anahtarları için 30'dan fazla istek yaptı ve bunların çoğu başarılı oldu.
Güvenlik Önerileri
Araştırmacılar, sistem yöneticileri için çeşitli önlemler ve rehberlik öneriyor. Bu öneriler arasında bulut iş yükü korumalarının etkinleştirilmesi, kamuya açık depo kontrolü ve Azure RBAC izinlerinin en az ayrıcalık ilkelerine göre değerlendirilmesi yer alıyor. Bu tür önlemler, JadePuffer gibi yapay zeka destekli saldırılara karşı sistemlerin korunmasına yardımcı olabilir.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.