GitHubに残った「消したはずの鍵」からAzureに侵入、クラウド資源を次々削除 AIを使う攻撃集団の新手口

Photo of author

By tacos14

AI(大規模言語モデル)を攻撃に活用することで知られるサイバー攻撃集団「JADEPUFFER」が、Microsoftのクラウドサービス「Azure」上で企業のデータやシステムを次々と削除する破壊的な攻撃を行っていたことが、Microsoftの分析で明らかになりました。Microsoftはこの攻撃者を「Storm-3168」という名前で追跡しており、攻撃手口がさらに進化したものだと指摘しています。攻撃は2026年6月上旬、約18時間にわたって行われました。

侵入の足がかりになったのは「サービスプリンシパル」と呼ばれる仕組みです。これは人間ではなく、アプリやプログラムがクラウドを操作するための専用アカウントのようなもので、IDと「シークレット」(パスワードに相当する合言葉)を使ってログインします。Microsoftによると、被害組織の従業員が、このIDとシークレットを誤ってGitHub(ソースコード共有サービス)の公開されたやり取り(Issue)に書き込んでいました。後から削除したものの、GitHubの編集履歴には残っており、誰でも見られる状態だったといいます。どのように悪用されたかは断定されていませんが、「消したつもりでも履歴に残る」という落とし穴が改めて浮き彫りになりました。

攻撃者は2つのサービスプリンシパルを使い分けていました。1つ目で約16時間かけて仮想マシンや各種リソースの構成を300回以上も調べ上げ、2つ目で認証情報を探したうえで、わずか35分の間に150回以上の破壊・情報収集操作を実行。最終的な削除作業は約7分間で、100回を超えるストレージ(データ保存領域)の削除が試みられ、その多くが実際に消去されました。バックアップや復旧に関わる設定も狙われており、被害者が元に戻せないようにする「ランサムウェア(データを人質に身代金を要求する攻撃)」型の狙いがあったとみられています。ただし今回は身代金要求やデータの持ち出しは確認されていません。

JADEPUFFERは以前、セキュリティ企業Sysdigによって「AIが最初から最後まで実行した初のランサムウェア攻撃」として報告された集団です。AIエージェントが自ら標的を判断し、認証情報を盗み、ネットワーク内を移動してデータベースを破壊したとされます。個々の手口は目新しいものではなくても、AIがそれらを自動でつなぎ合わせることで、攻撃のスピードと規模が大きく変わりつつあることを示す事例といえます。

一方で、明るい材料もありました。Azureの「リソースロック」や削除保護を設定していた一部のストレージは、攻撃者が強い管理権限を持っていたにもかかわらず削除を免れました。クラウドを利用する企業の担当者は、①パスワードやAPIキーなどの秘密情報をコードや公開の場に書かない、②万一公開してしまった場合は「削除」ではなく鍵そのものを無効化・再発行する、③重要なデータには削除ロックやバックアップの保護を設定しておく、といった基本対策を改めて確認しておくことが大切です。

出典: The Hacker News「JADEPUFFER-Linked Attackers Used Compromised Service Principals to Delete Azure Resources」

こちらの記事を次のSNSでシェア:

Leave a Comment