Waspadai Agen AI JadePuffer, Incar Data di Microsoft Azure

Selasa, 29 September 2026 pukul 20.30
Waspadai Agen AI JadePuffer, Incar Data di Microsoft Azure

Sumber Berita Asli

Bloomberg Technoz - Berita Ekonomi dan Bisnis Terbaru Hari Ini

Baca di Website Asli ↗
Operator ransomware JadePuffer menargetkan Microsoft Azure menggunakan serangan berbasis agen kecerdasan buatan (AI) yang mampu melakukan pengintaian, mencuri kredensial, hingga menghancurkan sumber daya cloud. Kelompok ini pertama kali muncul pada Juli 2026 dan ditemukan oleh peneliti keamanan cloud Sysdig. Agen AI tersebut mengotomatisasi rangkaian serangan mulai dari pengintaian, pencurian kredensial, pergerakan lateral, persistensi, hingga enkripsi data. JadePuffer juga memperluas target ke aset AI, dataset pelatihan, dan database vektor menggunakan alat bernama EncForge. Microsoft Security Research menemukan dua serangan JadePuffer pada Juni 2026. Pelaku memetakan sumber daya cloud, mengambil kunci akun penyimpanan, lalu menghapus sejumlah Azure Storage Account. Tahap penghancuran berlangsung sekitar tujuh menit dan menargetkan lebih dari 100 Storage Account, Key Vault, Function Apps, Virtual Machines, dan App Services. Microsoft melacak operator ini dengan nama Storm-3168. Dalam serangan tersebut, pelaku menggunakan dua service principal yang telah dikompromikan.

Berita Terkait Lainnya