JADEPUFFER frappe Azure : 150 opérations destructives en 35 minutes, un secret en clair sur GitHub
> En bref : En juin 2026, l'activité suivie par Microsoft sous le nom Storm-3168 a compromis deux service principals Azure dans un même tenant. Le premier a exploré pendant environ 16 heures (300+ opérations de lecture). Le second a exécuté 150+ opérations destructives ou de collecte de credentials en 35 minutes, dont une séquence de 7 minutes avec 100+ tentatives de suppression de comptes de stockage. La cause racine : le client ID, le client secret et le tenant ID en clair dans une issue GitHub publique.
Deux service principals, deux rôles
La chronologie documentée par Microsoft Security Research (Yossi Weizman, Tushar Mudi) est étonnamment lisible :
Ce n'est pas un ransomware qui chiffre puis demande. C'est un acteur qui supprime — y compris les ressources liées aux sauvegardes et à la protection de la restauration. L'objectif est cohérent avec une logique de rançonnage, même si aucun mot de rançon n'a été observé dans cet incident, ni d'exfiltration.
Ce qui a résisté, ce qui n'a pas
La leçon technique : les verrous de ressource et la protection contre la suppression sont des contrôles Azure classiques, souvent activés par réflexe. Ici, ils ont fait la différence entre une perte et une catastrophe. Ce ne sont pas des contrôles « IA » : ce sont des contrôles de configuration, et ils ont fonctionné.
La cause racine : un secret en clair sur GitHub
Le client ID, le client secret et le tenant ID du service principal étaient exposés en clair dans une issue GitHub publique. L'issue a été supprimée par la suite — mais les secrets restaient visibles dans l'historique d'édition public du dépôt.
Supprimer une issue ne supprime pas l'historique git. Tant que le dépôt est public, tout commit contient les secrets qui y ont passé. Et un service principal compromis avec un accès tenant, c'est l'équivalent d'une clé maîtresse Azure.
Des probes répétées d'App Services Azure ont aussi été observées depuis des infrastructures liées à Storm-3168 — probablement automatisées ou scriptées, comme dans la plupart des campagnes de ce type.
Le contexte JADEPUFFER
JADEPUFFER a d'abord été documenté par Sysdig comme la première opération de rançonnage exécutée de bout en bout avec l'aide d'un LLM. L'attaque initiale exploite CVE-2025-3248 dans Langflow, récolte des credentials, chiffre des fichiers de configuration Nacos avec AES_ENCRYPT() de MySQL, supprime des tables de base de données et laisse un mot de rançon en Bitcoin.
La même instance Langflow a ensuite été touchée par ENCFORGE, un ransomware en Go ciblant l'infrastructure IA : environ 180 extensions de fichiers, checkpoints de modèles, bases vectorielles, datasets d'entraînement, indexes d'embeddings — jusqu'aux Keychains macOS, projets Xcode, fichiers Pages et Numbers.
L'incident Storm-3168 documenté par Microsoft montre le même groupe — ou un groupe du même cluster — opérer avec des identités Azure de premier ordre, sans LLM nécessaire dans la boucle. Le LLM est un accélérateur, pas un prérequis.
Ce qu'il faut vérifier maintenant
.env.DELETE massif sur des comptes de stockage est un signal si fort qu'il n'a pas besoin de machine learning. Ce qu'il faut, c'est que quelqu'un le voie.La leçon
150 opérations en 35 minutes, dont 100 suppressions en 7 minutes : c'est la vitesse d'un script, pas d'un humain. La détection ne gagnera pas à la vitesse — elle gagne à l'alerte sur l'action. Un service principal qui supprime en masse, c'est le signal le plus clair que l'on puisse attendre d'un environnement Azure. Et il part souvent d'un secret que quelqu'un a collé quelque part.
Vous éditez un logiciel ? CleanIssue réalise des audits de sécurité pour votre produit en conditions réelles, sans accès au code. Pour une première lecture de votre exposition, commencez par une revue externe de votre application.
Articles liés
Trois analyses proches pour continuer la lecture sur la meme surface de risque.
Keycloak et CVE-2026-1180 : pourquoi le dynamic client registration merite une vraie revue
Keycloak a corrigé en mars 2026 une SSRF aveugle via jwks_uri dans l enregistrement dynamique des clients OIDC. Voici pourquoi CVE-2026-1180 est importante.
Sécurité cloud AWS, GCP, Azure : les 10 erreurs IAM les plus courantes
Les erreurs de configuration IAM qui exposent votre infrastructure cloud : permissions excessives, credentials statiques, MFA manquant, et plus.
Oracle E-Business Suite CVE-2025-61882 : Cl0p touche Michelin et 100+ entreprises dans le sillage de MOVEit
Le groupe Cl0p a exploité un zero-day critique dans Oracle E-Business Suite (CVE-2025-61882, CVSS 9,8) pour mener une campagne d'extorsion de données massive. Michelin, Harvard, Washington Post, Logitech, Cox Enterprises et plus de 100 organisations dans le monde sont touchées.
Sources
Services associés
Si ce sujet reflète un risque concret sur votre stack, voici les audits ActionShield les plus pertinents.
Red Team Agent Express
Voir vite ce qu'un inconnu peut faire faire à votre agent — rapport en 5 jours.
Diagnostic Agent
L'état des lieux complet : chaque action de votre agent, testée et hiérarchisée.
Le Shield — le logiciel
La couche qui bloque l’action avant l’outil. En développement — premiers clients en avant-première.