← Volver a noticias

Cybersecurity

Ataques de IA de JadePuffer afectan a inquilinos de Azure y destruyen recursos en la nube

El operador de ransomware JadePuffer está dirigiendo ataques a inquilinos de Azure mediante ataques impulsados por agentes que realizan reconocimiento, roban credenciales y destruyen componentes esenciales. Este malware apareció en julio, y los investigadores de la empresa de seguridad en la nube Sysdig destacaron que utiliza agentes de IA para automatizar toda la cadena de ataque, desde el reconocimiento y el robo de credenciales hasta el movimiento lateral, la persistencia y la encriptación de datos.

Poco después, la compañía observó que JadePuffer amplió su enfoque hacia activos de IA, conjuntos de datos de entrenamiento y bases de datos vectoriales, utilizando una herramienta llamada EncForge. Microsoft Security Research registró dos ataques de JadePuffer en junio que mapeaban recursos en la nube, recuperaban claves de cuentas de almacenamiento y eliminaban cuentas de almacenamiento de Azure.

La fase destructiva duró siete minutos y afectó a más de 100 cuentas de almacenamiento, así como a Key Vaults, Function Apps, Máquinas Virtuales y App Services. Aunque el actor de la amenaza logró eliminar la mayoría de las cuentas de almacenamiento de Azure objetivo, algunas permanecieron intactas gracias a bloqueos de recursos de Azure y protecciones a nivel de cuenta de almacenamiento.

Qué significa para su organización

Las organizaciones que utilizan Azure para almacenar datos sensibles deben revisar sus configuraciones de seguridad, especialmente las relacionadas con las cuentas de almacenamiento y los permisos de acceso. Es recomendable verificar si hay bloqueos de recursos activos y evaluar las credenciales de los principios de servicio utilizados, ya que la exposición de estas credenciales en repositorios públicos puede facilitar ataques similares.

Asimismo, se sugiere activar protecciones de carga de trabajo en la nube y realizar auditorías de permisos en Azure RBAC para asegurar que se sigan los principios de privilegio mínimo, lo que puede ayudar a prevenir accesos no autorizados y minimizar el impacto de futuros ataques.

Contenido reescrito con inteligencia artificial a partir de una fuente externa, revisado bajo criterio editorial de CIBERPRO. Fuente original.

#ecosistema ciberpro
Divisiones y servicios

Un problema tecnológico rara vez pertenece a una sola disciplina.

CIBERPRO organiza sus capacidades en seis divisiones que pueden actuar de forma independiente o coordinada: pericial informática, gobernanza de IA, laboratorio técnico, ciberseguridad, inteligencia digital y producción audiovisual inteligente.

Forensics

Informes periciales y evidencia digital

Informática forense, contrapericiales, auditorías forenses, documentoscopia técnica, verificación móvil spyware/malware y ratificación judicial.

Ver CIBERPRO Forensics
IAudit

Gobernanza y seguridad de IA

EU AI Act, peritaje algorítmico, evaluación de impacto, sesgos, trazabilidad, documentación técnica y seguridad de agentes de IA.

Ver CIBERPRO IAudit
Lab

Adquisición y preservación

ForensiLab: extracción móvil, clonado, backups, cloud, casos portables, hashes, cadena de custodia y procesamiento técnico.

Ver CIBERPRO Lab
Cybersecurity

ScanDefender y auditoría web

Exposición externa, vulnerabilidades, OWASP Top 10, cabeceras, SSL/TLS, CMS, APIs, compliance y remediaciones guiadas.

Ver CIBERPRO Cybersecurity
Intelligence

MaaS e inteligencia digital

Segmentación de audiencias, SmartComments, mensajes directos, amplificación algorítmica, automatización comercial y medición.

Ver CIBERPRO Intelligence
MediaTech

InmediaTop y ConectaVision

Producción con IA supervisada, vídeo, audio, imagen, infografías, automatización editorial, canales digitales y distribución propia.

Ver CIBERPRO MediaTech