En trusselsaktør tilbyder millioner af påståede Azure-kontoposter til salg og hævder, at de stammer fra Microsofts cloudmiljøer hos flere store virksomheder. Sælgeren siger, at kompromitterede loginoplysninger gav adgang til medarbejderregistre og interne kontooplysninger. Påstandene er ikke blevet uafhængigt verificeret. Mindst to af de navngivne virksomheder, Tata Consultancy Services og Gap Inc., oplyser, at deres undersøgelser…
Et omfattende Azure-passwordsprayangreb rammer organisationer ved at misbruge en ældre godkendelsesmetode, som kan omgå fejlkonfigureret multifaktorgodkendelse (MFA). Forskere har registreret mere end 81 millioner loginforsøg i løbet af to uger. Samtidig har angriberne kompromitteret adskillige Microsoft-konti hos 64 organisationer. Azure CLI er hovedmålet Cybersikkerhedsvirksomheden Huntress overvåger en omfattende automatiseret kampagne med passwordsprayangreb mod Microsoft Azure…