LONDON (IT BOLTWISE) – Angreifer sollen im Zuge der FortiBleed-Welle mehr als 110 Millionen Zugangsdaten erbeutet haben, parallel dazu laufen massive Password-Spray-Attacken gegen Azure-CLI. Zusätzlich zeigt ein Supply-Chain-Vorfall rund um LastPass und den Anbieter Klue, wie gefährlich kompromittierte Drittsoftware für ganze Ökosysteme werden kann. Für Unternehmen wird damit klar: MFA allein reicht bei bestimmten Konfigurationen nicht, und Zugriffs- und Identitätsprozesse müssen neu abgesichert werden.

Die aktuellen Vorfälle bündeln mehrere Angriffstypen, die in Summe besonders für IT- und Security-Teams in Europa und Deutschland relevant sind: eine großskalige Kompromittierung über fortiGate-Endpunkte (Stichwort FortiBleed), ein Cloud-lastiger Identitätsangriff gegen die Azure-CLI sowie ein Supply-Chain-Problem im Umfeld von LastPass. Meldungen deuten darauf hin, dass Angreifer bei KDDI über eine Drittanbieter-Komponente Millionen E-Mail-Adressen und Passwörter erhielten und Betroffene zum Zurücksetzen aufforderten. Solche Muster sind für Unternehmen ein Weckruf, weil sie zeigen, dass Authentifizierung und Identitätsdaten nicht nur “online”, sondern auch entlang der Lieferkette gefährdet sein können.
Technisch betrachtet lohnt der Blick auf zwei Mechanismen, die wiederholt in der Praxis scheitern: erstens das Ausnutzen von Schwachstellen in Drittanbieter-Software, zweitens das systematische Ausprobieren vieler Konten mit wenigen Kennwörtern. Bei der FortiBleed-Angriffswelle wird von mehr als 110 Millionen gestohlenen Zugangsdaten gesprochen, die über Angriffe auf 430.000 FortiGate-Firewalls zustande gekommen sein sollen. In solchen Szenarien entscheidet die Patch- und Konfigurationsdisziplin: Selbst scheinbar “perimeternahe” Geräte werden zu Identitätsgateways, wenn Management- oder VPN-Zugänge nicht konsequent gehärtet werden.
Parallel dazu beschreibt der Cloud-Komplex einen klassischen Password-Spray-Fall: Zwischen dem 12. Und 26. Juni 2026 sollen Angreifer ihre Versuche gezielt gegen die Azure CLI gefahren haben. Dabei wurden über 81 Millionen Anmeldeversuche registriert; betroffen gewesen seien 78 Konten in 64 Organisationen. Besonders problematisch ist die Bezugnahme auf einen veralteten Authentifizierungsfluss wie ROPC (Resource Owner Password Credentials), der in bestimmten Setups Multi-Faktor-Authentifizierung umgehen oder zumindest deren Schutzwirkung reduzieren kann. Wenn Unternehmen für CLI-Logins schlicht keine MFA erzwingen, entstehen Angriffsflächen, die sich automatisieren und skalieren lassen.
Marktseitig sind diese Fälle keine Einzelstory, sondern fügen sich in eine breitere Sicherheitslandschaft ein. Branchenberichte und Auswertungen wie der Verizon Data Breach Investigations Report 2026 legen nahe, dass der menschliche Faktor bei vielen Vorfällen eine Rolle spielt, und genau deshalb gewinnen “Credential-First”-Angriffe an Bedeutung. Auch eine Kaspersky-Auswertung aus dem Jahr 2025 stützt den Trend: Passwort-Raten und die Nutzung legitimer Konten gehören zu den erfolgreichsten Angriffswegen und können Malware in der Effektivität übertreffen. Für Teams bedeutet das: Detektion und Prävention müssen stärker auf Identitäts- und Zugriffsmuster ausgerichtet werden, nicht nur auf Dateisignaturen oder Exploit-Blöcke.
Ein weiterer Baustein ist die Supply-Chain-Komponente rund um LastPass. Hier wird berichtet, dass ein Vorfall auf einen Angriff gegen den Softwareanbieter Klue zurückgeht, wobei kompromittierte OAuth-Tokens genutzt wurden, um auf eine LastPass-Salesforce-Umgebung zuzugreifen. Offenbart worden seien Kundennamen, E-Mail-Adressen und Telefonnummern; die eigentlichen Passwort-Tresore sollen nicht betroffen gewesen sein. Für Security-Architekturen ist die Lehre dennoch eindeutig: Wenn Token, Rollen und Integrationen kompromittiert sind, wird aus “normaler” Anwendungslogik ein Angriffsvektor. Dass sogar Sicherheitsfirmen wie Recorded Future und Tanium genannt werden, unterstreicht zusätzlich, wie verwundbar auch der Sicherheitssektor gegenüber Lieferkettenangriffen bleibt.
Für die Passwortsicherheit steht inzwischen eine klare Richtung fest: Prüfen statt blind übernehmen. Have-I-Been-Pwned (HIBP) nutzt dafür eine k-anonyme krypto-basierte Abfrage, bei der typischerweise nur die ersten fünf Zeichen eines SHA-1-Hashes übertragen werden, während der eigentliche Match lokal erfolgt. Der praktische Vorteil ist schnell: Unternehmen können analysieren, ob konkrete Passwörter bereits in bekannten Datenlecks vorkommen, ohne das Passwort selbst an einen Server zu senden. Ergänzend wird in der Meldung betont, dass Frameworks wie Laravel bereits solche Checks in Standard-Sicherheitsregeln integrieren, was die Hürde für Basishygiene senkt.
Gleichzeitig wird deutlich, wo die nächste Absicherungsstufe ansetzt: gegen Phishing-resistente Authentifizierung. Das Problem beim Password-Spray gegen Azure-CLI ist nicht nur der Versuch an sich, sondern die Tatsache, dass bestimmte Konfigurationen und Flows MFA verwundbar machen können. In der Zukunft werden daher weniger “kompatible” MFA-Setups reichen, sondern bevorzugt Mechanismen wie FIDO2 und Passkeys, die sich stärker gegen Credential-Replay- und Phishing-Abläufe abstrahieren lassen. Diese Entwicklung ist auch strategisch, weil sie die Komplexität von Policy-Ausnahmen reduziert: Wenn Geräte- und Authentifizierungsrichtlinien zusammenarbeiten, sinkt die Chance, dass einzelne API- oder CLI-Pfade aus Versehen offen bleiben.
Für die nächsten Monate zeichnet sich ein klarer Maßnahmen- und Investitionsdruck ab: Identity-Detection muss verfeinert werden, und das nicht erst im SOC, sondern bereits im IAM-Design. Angreifer skalieren durch Automatisierung; deshalb sollten Unternehmen sowohl rate-limiting und Alarmierung bei wiederholten Login-Patterns als auch eine konsequente Eliminierung älterer Authentifizierungsflüsse priorisieren. Parallel dazu wird die Lieferkette zum Pflichtbereich: OAuth-Tokens, Partner-Integrationen und Drittsoftware müssen mit klaren Zugriffsräumen, Logging und schnellen Rollback-/Revocation-Prozessen abgesichert werden. In Summe deuten die Vorfälle darauf hin, dass Credential-Schutz, Zero-Trust-Zugriffe und phishing-resistente Authentifizierung zusammen gedacht werden müssen, um die Wahrscheinlichkeit des “nächsten” Vorfalls messbar zu senken.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "FortiBleed & Azure-CLI: 110 Millionen Daten, Password-Spray und Supply-Chain-Risiken" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "FortiBleed & Azure-CLI: 110 Millionen Daten, Password-Spray und Supply-Chain-Risiken" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »FortiBleed & Azure-CLI: 110 Millionen Daten, Password-Spray und Supply-Chain-Risiken« bei Google Deutschland suchen, bei Bing oder Google News!