Ransomware JadePuffer ataca tenants de Azure con agentes de IA
Segu-Info reporta que el ransomware JadePuffer usa agentes de IA para automatizar ataques contra tenants de Azure, robar credenciales y destruir componentes clave.
Qué pasó
- Segu-Info reporta que el operador de JadePuffer ataca tenants de Azure con agentes que hacen reconocimiento, roban credenciales y destruyen componentes fundamentales.
- El malware surgió en julio. Investigadores de Sysdig, empresa de seguridad en la nube, destacaron que usa agentes de IA para automatizar toda la cadena de ataque: reconocimiento, robo de credenciales, movimiento lateral, persistencia y cifrado de datos.
- Poco después, Sysdig señaló que JadePuffer amplió su objetivo hacia activos de IA y conjuntos de datos.
Por qué importa
- Si su empresa usa Azure, un ataque automatizado con agentes de IA puede avanzar por el entorno de forma más rápida y encadenada, desde las credenciales hasta el cifrado.
- Si está desarrollando o usando modelos y conjuntos de datos de IA, estos activos también pueden ser un objetivo.
Qué hacer hoy
- Revise los inicios de sesión y los accesos a su tenant de Azure, y confirme que no haya actividad ni credenciales sospechosas.
- Verifique quién tiene permisos sobre sus recursos en la nube, incluidos los activos y conjuntos de datos de IA, y retire los que no sean necesarios.
- Compruebe que sus copias de seguridad estén aisladas y que pueda restaurarlas, y consulte los detalles técnicos en la publicación original de Sysdig, que es la fuente primaria de la investigación.
Fuente: Segu-Info
Si necesita ayuda para verificar su exposición, el equipo de PC Tecnología puede apoyarle: www.pc-tecnologia.com
