Microsoft-Angriff: 81 Millionen Passwort-Versuche kompromittieren 78 Konten
WASHINGTON / LONDON (IT BOLTWISE) – Die Vorfälle zeigen, wie eine groĂź angelegte Passwort-Spray-Kampagne ĂĽber die Azure-CLI trotz aktivierter Multi-Faktor-Authentifizierung 78 Konten in 64 Organisationen kompromittieren konnte. Im Zentrum steht der ROPC-OAuth-Flow, der Conditional-Access-Regeln häufig aushebelt. Parallel stuft die US-Behörde CISA eine SharePoint-SicherheitslĂĽcke mit CVSS 8,8 als aktiv ausgenutzt ein. FĂĽr Unternehmen bedeutet das: sofort […]


#Sophos