En hotaktör erbjuder miljontals påstådda Azure-kontoposter till försäljning och hävdar att de kommer från Microsofts molnmiljöer hos flera stora företag. Säljaren uppger att komprometterade inloggningsuppgifter gav tillgång till personalkataloger och intern kontoinformation. Påståendena har inte verifierats oberoende. Minst två av de utpekade företagen, Tata Consultancy Services och Gap Inc., uppger att deras utredningar inte hittade…
En omfattande Azure-lösenordsspridningsattack riktar sig mot organisationer genom att utnyttja en äldre autentiseringsmetod som kan kringgå felkonfigurerad multifaktorautentisering (MFA). Forskare har registrerat över 81 miljoner inloggningsförsök under två veckor. Angriparna har samtidigt lyckats kompromettera dussintals Microsoft-konton hos 64 organisationer. Azure CLI står i fokus Cybersäkerhetsföretaget Huntress följer en omfattande automatiserad kampanj med lösenordsspridningsattacker mot Microsoft…