Skip links
Ransomware JadePuffer ataca tenants de Azure con agentes de IA

Ransomware JadePuffer ataca tenants de Azure con agentes de IA

Segu-Info reporta que el ransomware JadePuffer usa agentes de IA para automatizar ataques contra tenants de Azure, robar credenciales y destruir componentes clave.

Qué pasó

  • Segu-Info reporta que el operador de JadePuffer ataca tenants de Azure con agentes que hacen reconocimiento, roban credenciales y destruyen componentes fundamentales.
  • El malware surgió en julio. Investigadores de Sysdig, empresa de seguridad en la nube, destacaron que usa agentes de IA para automatizar toda la cadena de ataque: reconocimiento, robo de credenciales, movimiento lateral, persistencia y cifrado de datos.
  • Poco después, Sysdig señaló que JadePuffer amplió su objetivo hacia activos de IA y conjuntos de datos.

Por qué importa

  • Si su empresa usa Azure, un ataque automatizado con agentes de IA puede avanzar por el entorno de forma más rápida y encadenada, desde las credenciales hasta el cifrado.
  • Si está desarrollando o usando modelos y conjuntos de datos de IA, estos activos también pueden ser un objetivo.

Qué hacer hoy

  • Revise los inicios de sesión y los accesos a su tenant de Azure, y confirme que no haya actividad ni credenciales sospechosas.
  • Verifique quién tiene permisos sobre sus recursos en la nube, incluidos los activos y conjuntos de datos de IA, y retire los que no sean necesarios.
  • Compruebe que sus copias de seguridad estén aisladas y que pueda restaurarlas, y consulte los detalles técnicos en la publicación original de Sysdig, que es la fuente primaria de la investigación.

Fuente: Segu-Info

Si necesita ayuda para verificar su exposición, el equipo de PC Tecnología puede apoyarle: www.pc-tecnologia.com

Leave a comment

Explore
Drag