Ein Bedrohungsakteur bietet Millionen angeblicher Azure-Kontodatensätze zum Verkauf an und behauptet, sie stammten aus den Microsoft-Cloud-Umgebungen mehrerer großer Unternehmen. Der Verkäufer gibt an, dass kompromittierte Zugangsdaten Zugriff auf Mitarbeiterverzeichnisse und interne Kontoinformationen ermöglichten. Die Behauptungen wurden nicht unabhängig bestätigt. Mindestens zwei der genannten Unternehmen, Tata Consultancy Services und Gap Inc., erklären, dass ihre Untersuchungen keine…
Ein groß angelegter Azure-Passwort-Spraying-Angriff richtet sich gegen Unternehmen, indem Angreifer eine veraltete Authentifizierungsmethode missbrauchen, die falsch konfigurierte Multi-Faktor-Authentifizierung (MFA) umgehen kann. Sicherheitsforscher registrierten innerhalb von zwei Wochen mehr als 81 Millionen Anmeldeversuche. Gleichzeitig kompromittierten die Angreifer zahlreiche Microsoft-Konten in 64 Organisationen. Azure CLI steht im Visier Das Cybersicherheitsunternehmen Huntress verfolgt eine groß angelegte, automatisierte Passwort-Spraying-Kampagne…