Alex Yao Alex Yao
返回動態
網絡安全 發佈於 2026年7月1日

8100 萬次 Azure CLI 密碼噴灑攻擊攻破 78 個賬戶

Huntress 觀察到一場針對 Microsoft Azure CLI 的大規模自動化密碼噴灑攻擊。

攻擊利用已棄用的 OAuth ROPC 流程,將憑證直接發送到 /token 端點,不觸發交互式 MFA。

2026 年 6 月 12 日至 26 日期間,超過 8100 萬次登錄嘗試來自歸屬於 LSHIY LLC 的 IPv6 地址段 2a0a:d683::/32。

該攻擊攻破了 64 個組織中的至少 78 個賬戶,往往利用了未覆蓋 ROPC 流程的條件訪問策略配置缺陷。

來源: Huntress