Stikkord: Azure


  • Hacker hevder at 3,6 millioner Azure-kontoposter er stjålet fra store selskaper

    En trusselaktør tilbyr millioner av påståtte Azure-kontoposter for salg og hevder at de stammer fra Microsofts skymiljøer hos flere store selskaper. Selgeren sier at kompromittert påloggingsinformasjon ga tilgang til ansattkataloger og intern kontoinformasjon. Påstandene er ikke uavhengig bekreftet. Minst to av de navngitte selskapene, Tata Consultancy Services og Gap Inc., sier at undersøkelsene deres ikke…

  • Azure-passordsprayangrep utnytter eldre innloggingsmetode for å omgå MFA

    Et omfattende Azure-passordsprayangrep retter seg mot organisasjoner ved å misbruke en eldre autentiseringsmetode som kan omgå feilkonfigurert flerfaktorautentisering (MFA). Forskere har registrert over 81 millioner innloggingsforsøk i løpet av to uker. Samtidig har angriperne kompromittert flere Microsoft-kontoer hos 64 organisasjoner. Azure CLI er hovedmålet Cybersikkerhetsselskapet Huntress følger en omfattende, automatisert kampanje med passordsprayangrep mot Microsoft…