FortiBleed & Azure-CLI: 110 Millionen Daten, Password-Spray und Supply-Chain-Risiken
LONDON (IT BOLTWISE) – Angreifer sollen im Zuge der FortiBleed-Welle mehr als 110 Millionen Zugangsdaten erbeutet haben, parallel dazu laufen massive Password-Spray-Attacken gegen Azure-CLI. Zusätzlich zeigt ein Supply-Chain-Vorfall rund um LastPass und den Anbieter Klue, wie gefährlich kompromittierte Drittsoftware fĂĽr ganze Ă–kosysteme werden kann. FĂĽr Unternehmen wird damit klar: MFA allein reicht bei bestimmten Konfigurationen […]
Azure-CLI unter Druck: 81 Mio. Anmeldeversuche in zwei Wochen
LONDON (IT BOLTWISE) – In nur zwei Wochen haben Angreifer rund 81 Millionen Anmeldeversuche gegen Azure-CLI registriert. Betroffen waren 78 Konten aus 64 Organisationen – ein klares Signal, dass gestohlene Passwörter und LĂĽcken bei der MFA-Ausrollung im Cloud-Alltag zum Risiko werden. Besonders tĂĽckisch: Phishing wird dabei zunehmend so in legitime Microsoft-Workflows eingebettet, dass Opfer nach […]
Microsoft-Angriff: 81 Millionen Passwort-Versuche kompromittieren 78 Konten
WASHINGTON / LONDON (IT BOLTWISE) – Die Vorfälle zeigen, wie eine groĂź angelegte Passwort-Spray-Kampagne ĂĽber die Azure-CLI trotz aktivierter Multi-Faktor-Authentifizierung 78 Konten in 64 Organisationen kompromittieren konnte. Im Zentrum steht der ROPC-OAuth-Flow, der Conditional-Access-Regeln häufig aushebelt. Parallel stuft die US-Behörde CISA eine SharePoint-SicherheitslĂĽcke mit CVSS 8,8 als aktiv ausgenutzt ein. FĂĽr Unternehmen bedeutet das: sofort […]




#Sophos