駭客利用 Microsoft Azure CLI 工具發動大規模密碼噴灑攻擊,在短短兩週內嘗試超過 8,100 萬次登入,成功入侵至少 78 個機構帳號。此攻擊手法透過自動化腳本嘗試常見密碼組合,企圖竊取企業敏感資料或進行後續勒索。
🔍 防詐解析
駭客利用自動化腳本透過 Azure CLI 介面,對 Microsoft 365 帳號進行大規模的密碼噴灑攻擊,嘗試常見密碼組合以突破防線。這種手法通常針對企業員工,利用他們習慣使用簡單密碼或重複使用密碼的弱點,成功竊取帳號後可進行資料竊取或勒索。一般民眾與企業員工容易忽略登入異常,且常誤信開發者工具的安全性,未開啟雙重驗證。建議企業立即強制員工啟用雙重驗證(MFA),並監控異常登入行為,定期更新密碼以確保帳號安全。
🚩 紅旗特徵
- •大規模異常登入嘗試(8,100 萬次)
- •利用開發者工具(Azure CLI)進行攻擊
- •針對企業機構的集中攻擊
關鍵字
密碼噴灑Azure CLIMicrosoft 365帳號竊取大規模攻擊
查看原始報導 ↗(iThome)
