6月12日至26日,黑客利用Azure CLI发起针对Microsoft 365账户的密码喷洒攻击,累计发送超8100万次ROPC登录请求。攻击者复用已泄露凭证,绕过多因素认证与条件访问策略,致64家机构共78个账户失陷。该手法单账户尝试次数少、流量形似正常API调用,隐蔽性强。Huntress发现恶意流量多源自LSHIY LLC所属IPv6地址段,已提交滥用举报。目前攻击者身份尚未确认。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。
6月12日至26日,黑客利用Azure CLI发起针对Microsoft 365账户的密码喷洒攻击,累计发送超8100万次ROPC登录请求。攻击者复用已泄露凭证,绕过多因素认证与条件访问策略,致64家机构共78个账户失陷。该手法单账户尝试次数少、流量形似正常API调用,隐蔽性强。Huntress发现恶意流量多源自LSHIY LLC所属IPv6地址段,已提交滥用举报。目前攻击者身份尚未确认。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。