Microsoft Security は 9 月 25 日、AI エージェントを組み込んだクラウド攻撃キャンペーンを公表しました。同社が Storm-3168 と追跡する攻撃者は、Sysdig が 7 月に報告した JADEPUFFER 系の運用者で、2026 年 6 月に 2 件の Azure テナントで侵害された service principal を利用し、リソース列挙から破壊までを自動化していました。

主なポイント

  • 一方の service principal は約 15 時間 30 分にわたり VM / サブスクリプション / リソースグループを列挙し、300 件超の読取に成功
  • 存在しない Storage Account への ListKey リクエスト失敗から 1 秒以内に、もう一方の service principal が破壊シーケンスを開始
  • 破壊は約 7 分で完了。Storage Account 100 件超、Key Vault、Function App、VM、App Service を対象に削除
  • 復旧妨害のため Azure Site Recovery のロック解除にも及んだが、事前に設定済みのリソースロックがある口座は残存
  • 初期侵入は従業員が公開 GitHub Issue に貼付し編集で消した service principal のシークレット。「編集で消したので大丈夫」ではなくログの historic revision まで漂う点を再認識させる事例

出典: Storm-3168: Agentic-driven cloud attacks using compromised service principals (Microsoft Security Blog)