„Microsoft“ detaliai aprašo su „JADEPUFFER“ susijusius „Azure“ žvalgybos, išteklių trynimo ir kredencialų pasiekimo veiksmus, panaudojant kompromituotus paslaugų subjektus (service principals). Ši veikla identifikuota kaip susijusi su „Storm-3168“ ir pateikiamos gairės gynėjams.



