Microsoft ha publicado el análisis de uno de los primeros ataques documentados en los que los delincuentes usaron agentes automatizados para destruir la infraestructura en la nube de una empresa. En unos siete minutos intentaron borrar más de 100 cuentas de almacenamiento y otros recursos de Azure.
Qué ha pasado
Según el blog de seguridad de Microsoft (25 de septiembre de 2026), el grupo al que llama Storm-3168, vinculado a la operación conocida como JadePuffer, actuó así:
- Entrada: las credenciales de una «entidad de servicio» (una cuenta técnica de Azure) estaban publicadas en texto plano en una incidencia pública de GitHub.
- Reconocimiento: durante unas 15 horas, una primera cuenta hizo más de 300 consultas para mapear máquinas virtuales, suscripciones y grupos de recursos.
- Destrucción: una segunda cuenta lanzó en unos 7 minutos más de 100 intentos de borrado de cuentas de almacenamiento, además de Key Vault, Function Apps y planes de App Service. Varias cuentas técnicas trabajaban en paralelo, lo que indica ejecución automatizada.
- Robo final: después recopilaron más de 30 claves de acceso a almacenamiento.
Lo que resistió fueron los bloqueos de recursos y la protección contra borrado configurados de antemano: aunque la identidad robada tenía permisos amplios, esos cierres independientes impidieron parte de la destrucción.
Por qué importa
Los agentes de IA no solo sirven para trabajar mejor: también permiten a los atacantes actuar a una velocidad imposible para una persona. El error de partida, sin embargo, fue muy humano: una clave expuesta en un sitio público. Microsoft recuerda que borrar una clave publicada no la invalida: hay que darla por comprometida y rotarla.
Qué puedes hacer ahora
- Nunca publiques claves en GitHub, foros o documentos compartidos. Si ha pasado, cámbiala de inmediato.
- Permisos mínimos para las cuentas técnicas y para los agentes de IA que uses.
- Activa bloqueos de borrado y protege las copias de seguridad por separado.
- Si usas agentes en tu empresa, sigue las reglas de seguridad de nuestro curso de agentes de IA.
Fuentes: Microsoft Security · BleepingComputer · The Register