LONDON (IT BOLTWISE) – Sicherheitsforscher melden 81 Millionen Login-Versuche gegen Azure-CLI-Authentifizierung über einen Passwort-Spray-Angriff. Trotz der massiven Zahl blieb der konkrete Kontoschaden laut Huntress auf 78 Microsoft-Konten in 64 Organisationen begrenzt. Parallel baut der Konsumgüterkonzern Haleon die Zusammenarbeit mit Microsoft aus und setzt künftig stärker auf Azure sowie Copilot. Das liefert Microsoft-Aktionären nach einer langen Korrekturphase kurzfristig Rückenwind – entscheidend ist aber, ob KI- und Azure-Investitionen nachhaltig in Cashflow-Wachstum münden.

In den vergangenen zwei Wochen hat ein Passwort-Spray-Angriff gezeigt, wie schnell die Angriffsoberfläche in Cloud-Ökosystemen wachsen kann, selbst wenn große Anbieter den Schaden am Ende begrenzen. Sicherheitsforscher von Huntress beschreiben rund 81 Millionen Login-Versuche in nur 14 Tagen gegen Kunden von Microsoft 365 und Azure. Für die Börse war dabei nicht nur die Schlagzeile relevant, sondern das Resultat: Laut Bericht blieben die kompromittierten Konten vergleichsweise gering, sodass Anleger das Risiko eher als beherrschbaren operativen Zwischenfall einstufen konnten. Genau diese Kombination aus hoher Aktivität und begrenztem Impact erklärt, warum die Microsoft-Aktie trotz der Cybermeldung relativ gelassen reagierte.
Technisch stützt sich der Angriff auf einen Mechanismus, der in Enterprise-Umgebungen lange Zeit als „praktisch“ galt: Resource Owner Password Credentials (ROPC). Dabei versuchen Angreifer, sich mit Benutzername und Passwort in einem Authentifizierungsfluss zu verifizieren, ohne dass der klassische, interaktive Login die üblichen Schutzschranken konsequent erzwingt. In diesem Fall bombardierten automatisierte Systeme die Azure-CLI-Authentifizierung zwischen dem 12. und 26. Juni 2026 mit Millionen Anmeldeversuchen. Sobald eine richtige Kombination gefunden wurde, konnten fehlerhaft konfigurierte Conditional-Access-Richtlinien die Authentifizierung umgehen – ein Muster, das besonders dann gefährlich ist, wenn nicht jeder Authentifizierungspfad identisch abgesichert ist.
Damit wird ein Kernpunkt deutlich: Multi-Faktor-Authentifizierung ist nicht automatisch gleichbedeutend mit „vollständiger Schutz“. Viele betroffene Organisationen setzten MFA über Conditional Access ein, doch die MFA deckte offenbar nicht alle relevanten Wege ab. In der Praxis bedeutet das häufig: Bestimmte Clients, Token-Flows oder Authentifizierungssequenzen (zum Beispiel nicht-interaktive CLI-Setups oder spezielle Policy-Grenzfälle) bleiben außen vor oder werden anders klassifiziert. Dass die Angreifer gerade einen Azure-CLI-Authentifizierungsweg ausnutzten, unterstreicht, wie wichtig das Policy-Mapping für moderne DevOps- und Admin-Prozesse ist. Wer Schlüsseltechniken wie Least Privilege und robuste Conditional-Access-Regeln nur „für den Browser-Login“ korrekt umsetzt, läuft Gefahr, die reale Angriffsfläche zu unterschätzen.
Für die Einordnung lohnt auch der Blick auf die Größenordnung der Resultate. Laut Huntress wurden letztlich 78 Microsoft-Konten bei 64 Organisationen kompromittiert. Interessant ist dabei die zeitliche Dynamik: Zunächst kaperten die Angreifer nur zwei bis vier Konten pro Tag. Am 22. Juni kam es jedoch zu einer klaren Eskalation auf 30 kompromittierte Identitäten in 23 Unternehmen. Solche Sprünge sind für Passwort-Spraying typisch, weil die Angreifer oft lange auf „Treffer“ warten und dann in Wellen vorgehen. Dass Microsoft den Angriff offenbar weitgehend eindämmen konnte, reduziert die Wahrscheinlichkeit eines flächendeckenden Account-Takeovers, macht aber den Handlungsdruck für Kunden nicht kleiner: Policy-Fehler sind weiterhin ein breites Einfallstor.
Aus Marktsicht ist die Nachricht damit zweischneidig. Einerseits zeigt sich, dass die meisten Organisationen nachweisbar Mechanismen zur Eindämmung einsetzen können – sonst wäre die Zahl kompromittierter Konten deutlich höher ausgefallen. Andererseits signalisiert der Bericht einen anhaltenden Trend: Huntress registriert branchenweit einen Anstieg von Credential-Spray-Versuchen um mehr als das 155-Fache in den vergangenen sechs Monaten, im Schnitt rund 1.964 fehlgeschlagene Angriffe pro Kunde und Monat. Experten aus der Sicherheitsindustrie berichten in diesem Zusammenhang, dass Angreifer das Verhalten von Abwehrsystemen ausnutzen, indem sie die Angriffsrate und den Zeitpunkt an typische Lockout- und Monitoring-Schwellen anpassen. Das verschiebt die Aufmerksamkeit weg vom reinen „Angriffssturm“ hin zu belastbaren Policy- und Monitoring-Strategien.
Auch im Wettbewerb um Cloud- und Identitätsplattformen wird das Thema zunehmend zur Vertrauensfrage. Microsoft konkurriert dabei nicht nur mit Plattformen wie AWS und deren IAM- und Authentifizierungsmechanismen, sondern auch mit Identity-Anbietern wie Okta und Cloud-native Sicherheitsfunktionen anderer Anbieter. Für Unternehmen bedeutet das: Es reicht nicht, die eigene Cloud-Strategie zu wählen; entscheidend ist, wie konsistent die Identitätssicherung über alle Clients hinweg implementiert wird. Cloud-nahe Teams, die heute CI/CD-Pipelines, CLI-Workflows und selbstverwaltete Agenten nutzen, müssen prüfen, welche Authentifizierungsflüsse unter Conditional Access tatsächlich unter die gleichen Sicherheitsbedingungen fallen. Gerade hier liegt ein Differenzierungsfaktor zwischen „MFA ist aktiv“ und „MFA wirkt überall“.
Parallel zur Cybermeldung kommt eine zweite, positiv interpretierbare Unternehmensnachricht. Haleon, ein Konsumgüterkonzern, baut die Zusammenarbeit mit Microsoft aus: Die Partner vereinbaren eine fünfjährige Kooperation, um digitale Fähigkeiten, Datenanalyse und KI-Tools bei Haleon zu erweitern. Haleon setzt künftig stärker auf Azure als zentrale Cloud-Plattform, und Copilot wird Teil der KI-Infrastruktur im Unternehmen. Solche Deals haben in der Regel zwei Effekte: Sie stärken kurzfristig die Erwartung an Azure- und KI-Umsätze, und sie erzeugen intern Momentum, weil Fachbereiche konkret „Produktivitätsnutzen“ einfordern. Dass diese Ankündigung bereits in der ersten Wochenhälfte für Kursgewinne sorgte, zeigt, wie empfindlich der Markt auf belastbare Enterprise-Nachfrage nach Cloud-Services reagiert.
Gleichzeitig bleibt die Bewertung im historischen Kontext entscheidend. Die Microsoft-Aktie notiert aktuell bei 337,85 Euro, ein Minus von 1,01 Prozent gegenüber dem Donnerstagsschluss von 341,30 Euro. Der Kurs steht weiter 29,33 Prozent unter dem 52-Wochen-Hoch von 478,10 Euro aus Ende Juli 2025. Zum 52-Wochen-Tief von 307,10 Euro, erreicht am 25. Juni 2026, beträgt der Abstand nur noch 10,01 Prozent. Seit Jahresbeginn liegt das Minus bei 16,29 Prozent, auf Sicht von zwölf Monaten bei 20,34 Prozent. Auch wenn ein eingedämmter Cybervorfall kurzfristig Entspannung bringt, bleibt das große Bild von einer anhaltenden Skepsis geprägt.
Für die weitere Entwicklung wird es weniger um Schlagzeilen gehen als um Umsetzung und finanzielle Resultate. Technisch und organisatorisch sollten Unternehmen nach solchen Vorfällen ihre Conditional-Access-Regeln auditieren: Wo greifen MFA-Policies tatsächlich, und wie werden nicht-interaktive Authentifizierungswege klassifiziert? Auf Marktebene entscheidet sich die Nachhaltigkeit der positiven Signale an den nächsten Quartalszahlen, insbesondere daran, ob Microsofts milliardenschwere Investitionen in Azure und KI-Infrastruktur in spürbares Cashflow-Wachstum münden. Genau hier sind die Erwartungen inzwischen hoch: Der Markt akzeptiert Investitionen in KI, aber er honoriert vor allem messbare Effizienz und Skalierung. Wenn Microsoft diese Lücke schließt, könnte die derzeitige „Verschnaufpause“ aus Sicht vieler Anleger ausgebaut werden.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Azure Passwort-Spray: 81 Millionen Versuche, Microsoft bleibt stabil – Haleon stärkt Cloud-Ambitionen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Azure Passwort-Spray: 81 Millionen Versuche, Microsoft bleibt stabil – Haleon stärkt Cloud-Ambitionen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Azure Passwort-Spray: 81 Millionen Versuche, Microsoft bleibt stabil – Haleon stärkt Cloud-Ambitionen« bei Google Deutschland suchen, bei Bing oder Google News!