JadePuffer が代理操作で Azure リソースを 7 分で破壊
Microsoft は 2026 年 6 月に、コードネーム JadePuffer と呼ばれる攻撃者が盗まれたサービスプリンシパルを利用し、わずか 7 分間で Azure の多数のリソースに対して 100 件以上の削除試行を行ったことを公表しました。一部のリソースはロックや削除保護機能により損壞を免れました。

事件概要
2026 年 6 月、Microsoft のセキュリティチームは公式ブログ(Microsoft Security Blog)において、2 件の Azure 攻撃事例を公開しました。これらの攻撃は、侵入されたサービスプリンシパルの資格情報を悪用したもので、攻撃者はコードネーム JadePuffer、内部トラッキング名 Storm‑3168 と呼ばれています。 2 件の事例は異なるテナントで発生し、攻撃者はまずサービスプリンシパルの資格情報を取得し、続いて代理(プロキシ)方式でクラウドリソースに対し大量の読み取り、書き込み、破壊コマンドを実行しました。 この概要は、攻撃者が取得した資格情報をどのように利用したか、そしてその結果としてどのような影響が生じたかを示す重要な情報です。
攻撃手法とタイムライン
最初の事例では、被害を受けたサービスプリンシパルが約 15 時間 30 分間にわたり継続的に偵察活動を行い、300 回以上の読み取り操作を実施しました。 これに対し、2 件目の事例では、攻撃者が 35 分間の短時間で 150 回以上の破壊または資格情報収集アクションを開始し、核心となる破壊シーケンスは約 7 分間だけ続きました。 その 7 分間の間に、攻撃者は 100 件以上のストレージアカウントの削除を試みました。
この 7 分間の破壊フェーズにおいて、攻撃者はまず対象リソースを列挙し、続いて Delete API を呼び出してストレージアカウントやその他のサービスの削除を試みました。 一部のリソースはロックや削除保護が有効になっていたため、削除要求はブロックされましたが、依然として多数の削除試行が送信されました。 これにより、攻撃者が高頻度で API 呼び出しを自動化するスクリプトを使用していたことが明らかになりました。
- 100 件以上のストレージアカウント削除試行
- 150 件以上の破壊または資格情報収集操作
- 300 件以上の読み取り偵察リクエスト(最初の事例)
- 30 件以上の ListKeys 呼び出し(約 30 分後)
証拠と情報源
Microsoft はこの種の攻撃を Storm‑3168 と分類し、攻撃者が取得したサービスプリンシパルの資格情報を用いて代理操作を行ったと指摘しています。 iThome の報道によれば、いくつかのサービスプリンシパル資格情報が公開された GitHub の issue に現れたことが報告されていますが、Microsoft はその資格情報が侵入元であることは確認していません。
調査の過程で、Microsoft はランサムウェアの脅迫メールを観測せず、明確なデータ漏洩の痕跡も発見しませんでした。 唯一確認された後続行動は、攻撃者が約 30 分後に 30 回以上の ListKeys リクエストを送信し、さらなるキー情報の取得を試みたことです。
影響と防御効果
リソースロック(resource lock)と削除保護(delete protection)は、本件攻撃において重要な防御役割を果たし、ほとんどのストレージアカウントの実際の削除を防止しました。 一方、Azure SQL に対する削除試行は使用された API バージョンがサポート外であったため失敗し、潜在的な損失がさらに減少しました。
防御機構が一部の破壊を阻止したにもかかわらず、攻撃者はリソースの列挙に成功し、キー情報を取得しました。 これは、リソースロックだけでは代理型侵入を完全に防げないことを示しています。 Microsoft は影響を受けたテナントに対し、すべてのサービスプリンシパルの資格情報使用状況を直ちに確認し、条件付きアクセスと最小権限の原則を有効化するよう推奨しています。
将来的なセキュリティの変化として、Microsoft は Azure 監視サービスにサービスプリンシパルの異常行動に対するリアルタイム警告機能を追加し、API バージョンの互換性チェックを強化する計画を発表しました。 これにより、古い API を悪用した攻撃が失敗する可能性が低減されます。 企業はまた、サービスプリンシパルのキーを定期的にローテーションし、機密リソースに対してより厳格な削除保護ポリシーを適用するよう求められています。
出典
- JadePuffer借助AI代理攻擊Azure,微軟揭露兩起雲端資料破壞事件iThome · 2026年9月30日
- Storm-3168: Agentic-driven cloud attacks using compromised service principalsMicrosoft Security Blog · 2026年9月25日



