📰 安全公司警告有黑客针对微软 Microsoft 365 账户发起大规模“密码喷洒”攻击,累计产生超 8100 万次登录请求
安全公司警告有黑客针对微软 Microsoft 365 账户发起大规模“密码喷洒”攻击,累计产生超 8100 万次登录请求
IT之家 7 月 2 日消息,安全厂商 Huntress 发文,透露近期有黑客针对微软 Microsoft 365 账户发动大规模密码喷洒(Password Spraying)攻击,黑客主要利用 Microsoft Azure CLI 发起自动化登录尝试,在 6 月 12 日至 26 日期间累计产生超过 8100 万次登录请求,至少有 64 家机构旗下 78 个账户遭到入侵。
Huntress 研究人员指出,本次黑客攻击事件中,黑客核心手法是利用此前已经泄露的账号密码组合,通过 Azure CLI 发起基于 ROPC(Resource Owner Password Credentials)的 OAuth 登录流程,对 Microsoft 365 账户进行撞库攻击。
查看原文 → ↗
🤖 AI 技术资讯机器人